上云无忧 > 文档中心 > 百度智能云身份管理服务 IDaaS 配置OIDC认证源
身份管理服务
百度智能云身份管理服务 IDaaS 配置OIDC认证源

文档简介:
本文主要介绍如何配置OIDC协议企业目录认证源。 操作步骤: 创建OIDC认证源: 进入 IDaaS项目 > 认证 > 认证源; 点击 创建认证源,选择认证协议为OIDC,填写如下配置信息: 认证源名称 是 IDaaS项目内唯一; 描述 否 认证源补充说明;
*此产品及展示信息均由百度智能云官方提供。免费试用 咨询热线:400-826-7010,为您提供专业的售前咨询,让您快速了解云产品,助您轻松上云! 微信咨询
  免费试用、价格特惠

本文主要介绍如何配置OIDC协议企业目录认证源。

操作步骤

创建OIDC认证源

  1. 进入 IDaaS项目 > 认证 > 认证源
  2. 点击 创建认证源,选择认证协议为OIDC,填写如下配置信息:
字段 必填 说明
认证源名称 IDaaS项目内唯一
描述 认证源补充说明
协议类型 选择OIDC
认证映射字段 IDaaS默认使用用户ID作为映射字段,即使用用户ID作为认证源账号与IDaaS用户的绑定关系字段
委托认证部门 默认选择root,对所选部门及其子部门内的所有用户进行委托认证
Client ID 认证源颁发的客户端ID
Client Secret 认证源颁发的客户端密钥
Discovery EndPoint 用于获取认证源的元数据,包括签名公钥、Token交换EndPoint等

  1. 点击保存,系统会自动验证Discovery EndPoint的有效性,验证通过,则保存成功,认证源默认为禁用状态,需要在认证源列表中切换到启用后,可开启OIDC认证;点击保存并启用,除上述验证外,直接启用该认证源。

查看并配置用户绑定关系

认证源绑定关系定义了企业认证源中账号与IDaaS用户的一一映射关系,账号信息的同步、单点登录都是基于用户的绑定关系。

本节介绍如何手动配置认证源账号到IDaaS用户的绑定关系,如下是详细步骤:

  1. 进入IDaaS项目 > 认证 > 认证源 > oidctest > 管理 > 绑定关系
  2. 点击添加绑定关系,填写认证源用户ID,用户名选择已有的IDaaS用户,点击确认完成添加。

注意:一个认证源账号仅能与一个IDaaS用户建立绑定关系。

  1. 您也可以对已建立的绑定关系进行解绑操作,需要注意的是,解绑后的用户
  • 即使配置了系统的自动同步,也不会自动建立新的绑定关系
  • 无法进行信息的自动更新和同步
  • 无法进行单点登录

除非再次手动进行绑定关系的添加。

使用OIDC认证源账号登录IDaaS工作台

完成以上配置后,您可以进行登录验证:

  1. 进入IDaaS概览页,在登录信息中获取登录地址,并复制;
  2. 新开浏览器窗口,打开IDaaS项目的登录地址,点击“OIDC”图标,进入OIDC认证源登录页;
  3. 使用OIDC认证源账号的用户名密码登录。

相似文档
  • 本文主要介绍如何配置JWT协议企业目录认证源。 操作步骤: 创建JWT认证源: 进入 IDaaS项目 > 认证 > 认证源; 点击 创建认证源,选择认证协议为JWT,填写如下配置信息: 认证源名称 是 IDaaS项目内唯一; 描述 否 认证源补充说明;
  • 百度智能云身份管理服务IDaaS支持企业客户开启使用第三方认证源登录的方式进入IDaaS企业空间,以帮助提高企业办公效率。 本文档将以百度账号为例,介绍如何配置和开启第三方认证源。
  • 本文档主要用于说明如何配置开启使用微信扫码登录IDaaS工作台。 先决条件: 开启百度智能云身份管理服务IDaaS项目; 已创建IDaaS用户,详细请参考创建用户; 已有微信开放平台企业认证账号; 操作步骤: 管理员用户添加微信扫码登录; 进入IDaaS项目 > 设置 > 认证源, 切换到第三方认证源页签,点击开启按钮;
  • 本文档主要用于说明如何配置开启使用钉钉扫码登录IDaaS工作台。 先决条件: 开启百度智能云身份管理服务IDaaS项目; 已创建IDaaS用户,详细请参考创建用户; 已有钉钉开放平台企业认证账号; 操作步骤: 管理员用户添加微信扫码登录: 进入IDaaS项目 > 设置 > 认证源, 切换到第三方认证源页签,点击开启按钮,复制前端回调地址;
  • 本文档主要用于说明如何配置开启使用企业微信扫码登录IDaaS工作台。 先决条件: 开启百度智能云身份管理服务IDaaS项目; 已创建IDaaS用户,详细请参考创建用户; 已有企业微信账号; 操作步骤: 管理员用户添加微信扫码登录: 进入IDaaS项目 > 设置 > 认证源, 切换到第三方认证源页签,点击开启按钮,复制授权域;
官方微信
联系客服
400-826-7010
7x24小时客服热线
分享
  • QQ好友
  • QQ空间
  • 微信
  • 微博
返回顶部