ClouisleClouisle

配置单点登录

配置 OIDC、OAuth2、SAML 2.0 或 CAS 登录连接

SSO 连接由超级管理员在站点设置 > SSO管理。不同连接的字段取决于协议;保存前先准备身份提供商的回调地址、客户端凭据和证书/元数据。

通用流程

  1. 启用 SSO。
  2. 选择协议并填写提供商名称、显示名称和按钮文案。
  3. 配置客户端 ID、客户端密钥、Issuer/授权地址、Token 地址、用户信息映射或 SAML 元数据。
  4. 设置自动创建、邮箱匹配和审批策略。
  5. 保存后复制 Clouisle 显示的回调地址到身份提供商。
  6. 在隐身窗口测试新用户、已存在用户和失败回调。
SSO 连接配置
SSO 连接配置

用户生命周期

  • 自动创建开启时,首次 SSO 登录可创建用户。
  • 通过邮箱匹配开启时,SSO 邮箱可关联现有账户。
  • 需要审批开启时,新账户保持待审批。
  • 允许密码登录关闭时,站点进入 SSO-only 模式。

常见错误

SSO_INVALID_CONFIGURATION6304)表示配置缺失或格式错误;SSO_AUTHENTICATION_FAILED6303)表示身份提供商拒绝或回调校验失败;会话过期返回 6301。先检查 Issuer、回调 URL、时钟、证书和邮箱映射。

这篇文章对你有帮助吗?

本页目录