将 VergeOS 设为带 OIDC 的身份提供者
关于将 VergeOS 配置为 OpenID Connect(OIDC)身份提供者,以便在多个系统和租户之间实现集中身份验证的指南。
概述
本指南将引导您完成使用 OpenID Connect(OIDC)将 VergeOS 配置为身份提供者的过程,从而为多个 VergeOS 系统和租户提供集中身份验证。
前提条件
对 VergeOS 系统的管理访问权限
已在 VergeOS 系统上安装有效的 SSL 证书
对 OIDC 概念的基本了解
将使用此身份验证的客户端系统 URL
创建 OIDC 应用程序的步骤
访问 OIDC 设置
导航到 系统 > OIDC 应用程序 从顶部菜单中
点击 新建
配置基本设置
输入一个描述性的 名称 用于该应用程序
检查 已启用 框
添加一个可选的 说明
设置重定向 URI
输入用户在身份验证后将被重定向到的回调 URL
格式:
https://your-system-name.example.com可为不同的客户端系统添加多个 URI
使用通配符
您可以在重定向 URI 中使用通配符:
适用于多个系统:
https://examplecorp-site*.example.com适用于多个子域:
https://vergesystem.*.example.com
配置身份验证选项
强制授权来源:可选择一个第三方提供商
映射用户:选择是否应将所有已验证用户映射到特定账户
设置 作用域设置 (个人资料、电子邮件、组)
如有需要,可配置访问限制
保存配置
点击 提交 以创建 OIDC 应用程序
系统将生成客户端 ID 和密钥
检索客户端凭据
访问应用程序仪表板
导航到 系统 > OIDC 应用程序
双击您的 OIDC 应用程序
复制所需信息
Client ID:使用显示的值或复制图标复制
Client Secret:使用复制图标(值已隐藏)
Well-Known 配置 URL:复制显示的 URL
最佳实践
为不同的客户端组创建单独的 OIDC 应用程序
定期审查并更新访问限制
在可能的情况下,使用特定的重定向 URI,而不是通配符
记录每个 OIDC 应用程序正在使用的系统
故障排除
常见问题
身份验证失败
验证 SSL 证书是否有效且未过期
检查重定向 URI 是否完全匹配
确保客户端 ID 和密钥已正确复制
作用域访问被拒绝
验证所需的作用域已启用
检查限制设置中的用户权限
重定向问题
确认 URL 格式与重定向 URI 一致
如有使用,请验证通配符模式
检查 SSL 证书问题
其他资源
反馈
最后更新于
这有帮助吗?