配置单点登录
配置 OIDC、OAuth2、SAML 2.0 或 CAS 登录连接
SSO 连接由超级管理员在站点设置 > SSO管理。不同连接的字段取决于协议;保存前先准备身份提供商的回调地址、客户端凭据和证书/元数据。
通用流程
- 启用 SSO。
- 选择协议并填写提供商名称、显示名称和按钮文案。
- 配置客户端 ID、客户端密钥、Issuer/授权地址、Token 地址、用户信息映射或 SAML 元数据。
- 设置自动创建、邮箱匹配和审批策略。
- 保存后复制 Clouisle 显示的回调地址到身份提供商。
- 在隐身窗口测试新用户、已存在用户和失败回调。

用户生命周期
- 自动创建开启时,首次 SSO 登录可创建用户。
- 通过邮箱匹配开启时,SSO 邮箱可关联现有账户。
- 需要审批开启时,新账户保持待审批。
- 允许密码登录关闭时,站点进入 SSO-only 模式。
常见错误
SSO_INVALID_CONFIGURATION(6304)表示配置缺失或格式错误;SSO_AUTHENTICATION_FAILED(6303)表示身份提供商拒绝或回调校验失败;会话过期返回 6301。先检查 Issuer、回调 URL、时钟、证书和邮箱映射。
这篇文章对你有帮助吗?