打开单点登录与用户预配选项卡。只有管理员可以使用此选项卡。
单点登录(OIDC)
Taiwa 支持 OIDC 身份提供商。以下三个身份提供商有分步指南:
开始之前
- 所有组织使用相同的重定向 URI:
https://api.taiwa.cx/v1/auth/sso/callback。 - 请联系 Taiwa 验证属于您组织的电子邮件域。来自未验证域的登录将被拒绝。
Taiwa 对身份提供商的要求
如果您的身份提供商在此没有指南,请检查以下几点:
- 一个使用授权码流程并带有客户端密钥的 OIDC Web 应用程序。Taiwa 不发送 PKCE。
- 发现文档位于颁发者 URL 后加
/.well-known/openid-configuration。其中的issuer必须与颁发者 URL 相同。 - 范围
openid、email和profile。 - 一个包含声明
sub和email的 ID 令牌,并且email_verified设置为true。Microsoft Entra ID 使用声明xms_edov代替email_verified。
连接身份提供商
- 在您的身份提供商中,使用该重定向 URI 为 Taiwa 创建一个应用程序。
- 在门户中,输入颁发者 URL。这是 OIDC 发现的基础地址,例如
https://acme.okta.com。 - 输入该应用程序的客户端 ID 和客户端密钥。
- 选择保存连接。
重要提示:密码管理器可能会用您自己的登录信息填充客户端 ID 和客户端密钥。保存前请检查这两个字段。
以后如需更改连接,请编辑相应字段并选择更新连接。将客户端密钥留空即可保留当前密钥。
坐席如何登录
坐席选择使用 SSO 登录,然后输入组织 ID。此方式适用于管理门户、扩展程序和 Windows 应用。
移除单点登录
移除连接后,所有人将重新使用密码登录。由身份提供商创建的用户没有密码。请从用户选项卡向这些用户分别发送邀请链接。
目录同步(SCIM 2.0)
使用 SCIM,您的身份提供商可以自动创建、更新和停用 Taiwa 用户。
- 在目录同步(SCIM 2.0)下,复制 SCIM 基础 URL。
- 选择生成令牌。请立即复制持有者令牌。该令牌仅显示一次。
- 在您的身份提供商的 SCIM 集成中,输入基础 URL 和令牌。
如需替换令牌,请选择轮换令牌,然后在您的身份提供商中输入新令牌。
如果您移除 SCIM,身份提供商将停止同步。现有用户保持不变。之后您需要手动添加和停用用户。
Freshdesk 面板密钥
此选项卡中还包含 Freshdesk 中 Taiwa 应用的密钥。请参阅在 Freshdesk 中安装 Taiwa 应用。