单点登录与用户预配

Table of Contents

打开单点登录与用户预配选项卡。只有管理员可以使用此选项卡。

单点登录与用户预配页面

单点登录(OIDC)

Taiwa 支持 OIDC 身份提供商。以下三个身份提供商有分步指南:

开始之前

  • 所有组织使用相同的重定向 URI:https://api.taiwa.cx/v1/auth/sso/callback。
  • 请联系 Taiwa 验证属于您组织的电子邮件域。来自未验证域的登录将被拒绝。

Taiwa 对身份提供商的要求

如果您的身份提供商在此没有指南,请检查以下几点:

  • 一个使用授权码流程并带有客户端密钥的 OIDC Web 应用程序。Taiwa 不发送 PKCE。
  • 发现文档位于颁发者 URL 后加 /.well-known/openid-configuration。其中的 issuer 必须与颁发者 URL 相同。
  • 范围 openid、email 和 profile。
  • 一个包含声明 sub 和 email 的 ID 令牌,并且 email_verified 设置为 true。Microsoft Entra ID 使用声明 xms_edov 代替 email_verified。

连接身份提供商

  1. 在您的身份提供商中,使用该重定向 URI 为 Taiwa 创建一个应用程序。
  2. 在门户中,输入颁发者 URL。这是 OIDC 发现的基础地址,例如 https://acme.okta.com。
  3. 输入该应用程序的客户端 ID 和客户端密钥。
  4. 选择保存连接。

单点登录卡片

重要提示:密码管理器可能会用您自己的登录信息填充客户端 ID 和客户端密钥。保存前请检查这两个字段。

以后如需更改连接,请编辑相应字段并选择更新连接。将客户端密钥留空即可保留当前密钥。

坐席如何登录

坐席选择使用 SSO 登录,然后输入组织 ID。此方式适用于管理门户、扩展程序和 Windows 应用。

移除单点登录

移除连接后,所有人将重新使用密码登录。由身份提供商创建的用户没有密码。请从用户选项卡向这些用户分别发送邀请链接。

目录同步(SCIM 2.0)

使用 SCIM,您的身份提供商可以自动创建、更新和停用 Taiwa 用户。

  1. 在目录同步(SCIM 2.0)下,复制 SCIM 基础 URL。
  2. 选择生成令牌。请立即复制持有者令牌。该令牌仅显示一次。
  3. 在您的身份提供商的 SCIM 集成中,输入基础 URL 和令牌。

目录同步卡片

如需替换令牌,请选择轮换令牌,然后在您的身份提供商中输入新令牌。

如果您移除 SCIM,身份提供商将停止同步。现有用户保持不变。之后您需要手动添加和停用用户。

Freshdesk 面板密钥

此选项卡中还包含 Freshdesk 中 Taiwa 应用的密钥。请参阅在 Freshdesk 中安装 Taiwa 应用。

Was this helpful?