For the complete documentation index, see llms.txt. This page is also available as Markdown.

VergeOS OIDC 应用概述

VergeOS OpenID Connect(OIDC)功能概述,用于集中式身份管理、跨 VergeOS 系统和租户的单点登录,以及上游提供商集成。

VergeOS 提供 OIDC 功能,支持多个 VergeOS 系统和/或租户的集中式身份管理。

VergeOS OIDC 应用的优势

  • 能够将 VergeOS 系统建立为身份提供方(可配合或不配合上游提供方,如 Google、Azure 等)

  • 上游授权提供方中的同一应用/令牌可用于多个物理环境和租户,而无需为每个环境单独创建。

  • 在各个 VergeOS 系统之间提供单点登录(SSO)功能

  • MSP/提供商可拥有与其环境关联的集中登录,用于所有租户

  • OIDC 提供了一种标准化、广泛支持且内置安全功能的协议

  • 在跨 VergeOS 系统/租户进行用户/组管理时,行政负担更轻

一般操作流程

  • 用户尝试登录到 VergeOS 系统

  • 请求会被重定向到 VergeOS 身份提供方系统

  • 当配置了第三方提供方时,请求会根据需要重定向到上游(例如 Google 身份验证)

  • 包含用户信息的令牌会返回到最初的 VergeOS 系统

  • 令牌被验证后,创建用户会话

配置步骤

配置中央 VergeOS 身份提供方涉及以下步骤:

  1. 在将作为 VergeOS 身份提供方的系统上创建任何上游授权来源(如 Google、Azure、Okta)。

有关详细的实施指导和故障排除,请参阅上方链接的知识库文章。

最后更新于

这有帮助吗?