Skip to main content

如何接入客户的 SSO 系统,实现统一登录

在项目中,我们经常会遇到接入客户 SSO 系统的需求,这样客户的各个 IT 系统就能够实现统一登录。

EasyOps (console 3.16.0 +)支持接入客户已有 SSO 系统。配置如下: console.ini

字段可选值说明
sso_enabledyes/no是否打开 SSO 登录
sso_endpoint_typekeystone 等类型:keystone 等,具体请接入的时候询问开发人员
sso_app_idapp id
sso_app_keyapp key
sso_login_url登录回调地址,如 https://your-sso-domain/login.aspx
sso_logout_url登出回调地址:https://your-sso-domain/logout.aspx
sso_verify_ticket_url验证票据地址(部分客户需要)
sso_user_id_fieldSSO 用户 ID 字段名

事实上,每个客户的 SSO 的实现方式都有所差异,需要做一定的适配,更多接入示例参考可询问优维对接同学