VergeOS OIDC 应用概述
VergeOS OpenID Connect(OIDC)功能概述,用于集中式身份管理、跨 VergeOS 系统和租户的单点登录,以及上游提供商集成。
VergeOS 提供 OIDC 功能,支持多个 VergeOS 系统和/或租户的集中式身份管理。
VergeOS OIDC 应用的优势
能够将 VergeOS 系统建立为身份提供方(可配合或不配合上游提供方,如 Google、Azure 等)
上游授权提供方中的同一应用/令牌可用于多个物理环境和租户,而无需为每个环境单独创建。
在各个 VergeOS 系统之间提供单点登录(SSO)功能
MSP/提供商可拥有与其环境关联的集中登录,用于所有租户
OIDC 提供了一种标准化、广泛支持且内置安全功能的协议
在跨 VergeOS 系统/租户进行用户/组管理时,行政负担更轻
一般操作流程
用户尝试登录到 VergeOS 系统
请求会被重定向到 VergeOS 身份提供方系统
当配置了第三方提供方时,请求会根据需要重定向到上游(例如 Google 身份验证)
包含用户信息的令牌会返回到最初的 VergeOS 系统
令牌被验证后,创建用户会话
配置步骤
配置中央 VergeOS 身份提供方涉及以下步骤:
在将作为 VergeOS 身份提供方的系统上创建任何上游授权来源(如 Google、Azure、Okta)。
同一系统上可创建多个 OIDC 应用,以适应不同配置。
有关详细的实施指导和故障排除,请参阅上方链接的知识库文章。
最后更新于
这有帮助吗?