上云无忧 > 文档中心 > 百度智能云身份管理服务 IDaaS 配置CAS协议应用
身份管理服务
百度智能云身份管理服务 IDaaS 配置CAS协议应用

文档简介:
本文主要介绍如何配置使用标准CAS协议应用的单点登录。 先决条件: 开启百度智能云身份管理服务IDaaS; 下游应用为CAS客户端,本身支持CAS协议。 操作步骤: 进入IDaaS项目 > 应用 > 应用库,选择标准协议应用,并在CAS行点击添加;
*此产品及展示信息均由百度智能云官方提供。免费试用 咨询热线:400-826-7010,为您提供专业的售前咨询,让您快速了解云产品,助您轻松上云! 微信咨询
  免费试用、价格特惠

本文主要介绍如何配置使用标准CAS协议应用的单点登录。

先决条件

  1. 开启百度智能云身份管理服务IDaaS;
  2. 下游应用为CAS客户端,本身支持CAS协议。

操作步骤

  1. 进入IDaaS项目 > 应用 > 应用库,选择标准协议应用,并在CAS行点击添加

  1. 按照弹窗要求,填写对应字段,点击保存并启用
字段 必填 说明
应用图标 图片大小不超过1M, 仅支持.png, .jpg格式
应用名称 IDaaS项目内唯一,指定后不可以修改
应用类型 当前默认仅支持Web应用
描述 应用的额外说明信息,不超过128个中文
服务域名 CAS客户端即下游应用提供的域名
默认服务URL CAS defaultServiceURL字段,如果是IDaaS发起登录,或者是三方应用发起登录没有携带service,就跳转到这个地址
开启单点登出 默认不开启,开启后需要填写应用的单点登出地址

  1. 进入应用 > 应用列表,点击管理进入上一步添加的CAS应用详情,查看配置的应用信息。如需在IDaaS用户登录下游应用时携带部分属性字段,可以在属性和声明模块添加对应属性。

  1. 配置用户绑定关系,并测试单点登录。切换页签到绑定关系,配置IDaaS用户和下游应用的绑定关系,回到基本信息页签,测试单点登录。

5.(可选)配置用户信息同步,将IDaaS用户同步到下游应用,需要下游应用支持SCIM2.0协议,具体配置请参考配置账号信息同步

相似文档
  • 本文主要介绍如何通过配置标准OAuth2.0协议应用,使IDaaS成为应用的身份源(认证源),实现IDaaS到应用的单点登录。 本文内容主要分为2个部分: OAuth2.0协议的工作原理:详细描述了百度智能云IDaaS通过OAuth2.0协议与应用的交互过程,帮助你更好地理解和开发协议。 配置OAuth2.0协议应用:完成新建一个OAuth2.0协议模板的应用配置。
  • IDaaS的权限管理使用经典基于角色的访问控制模型(Role Based Access Control,简称RBAC)。通过主体、角色、资源三者之间的关系确定一个用户或是服务是否有权限访问系统的某些资源。
  • 本文档主要介绍如何在IDaaS中托管应用权限,包括添加权限系统、配置权限点、配置角色、配置资源等。 添加权限系统: 管理员用户进入IDaaS控制台。 点击左侧“权限”->“权限配置”,然后点击“添加权限系统”。
  • IDaaS支持对其他应用系统的权限进行托管。托管分为授权、鉴权两个部分: 管理员用户(或开发者用户)通过配置权限接入,将应用的权限点、角色和资源配置在IDaaS中。 通过IDaaS提供的鉴权接口,完成应用权限的改造,以实现权限的托管。 本文档介绍如何为IDaaS用户授予权限。
  • 操作审计是百度智能云身份管理服务的重要能力之一,通过管理员行为的操作日志,你可以得到所有管理员用户通过身份管理平台的行为,通过对普通用户行为的日志记录,可以清晰得还原出用户在平台中的行为,以支持企业的合规管理,同时可用作事件发生后的回溯和定责。
官方微信
联系客服
400-826-7010
7x24小时客服热线
分享
  • QQ好友
  • QQ空间
  • 微信
  • 微博
返回顶部