知识库

Loading

0 评论 / 0 点赞 / 149 阅读  功能介绍 最后更新: 2022-09-29 作者: 飞致云 总字数: 554

1 IDaas 介绍

应用身份服务 IDaaS 是阿里云原生企业身份管理服务,旗下 EIAM(Enterprise IAM)用于保护企业内部身份、CIAM(Customer IAM)提供面向外部会员的身份管理、安全认证集成了多种无密码认证方式,加强登录安全。
image-1664343285828

a.新建 EIAM 示例,访问控制台
image-1664343292909
image-1664343297454
image-1664343312428

b.添加 OIDC 应用,并配置
image-1664343318816
image-1664343323472
image-1664343327551
image-1664343332186

这边配置的重定向地址是 dataease 的访问地址加上 /sso/callback ,授权范围选择‘全员可以访问’。

2 DataEase OIDC 配置

image-1664343353327

在系统管理-系统参数 -OIDC 设置里,我们这些参数直接从 IDaas 里获取。

a.从登陆访问-应用配置信息依次获取 Auth Endpoint, Token Endpoint, Userinfo Endpoint, Logout Endpoint
image-1664343367943

b.从通用配置获取 ClientId 和 Secret
image-1664343379358

c.填写 scope,补全 redirectUrl,勾选 authType,开启 OIDC 认证
image-1664343386823

3 IDaas 新建测试用户

image-1664343403050

为了方便测试,我们在登录-二次认证这边关闭二次认证配置
image-1664343409643

4 验证测试

回到登录页面,点击OIDC,跳转到阿里云 IDass 登录页面,输入刚刚创建的 demo_test 账号密码
image-1664343419723
image-1664343423785

登录后,查看个人信息,和我们在 IDaas 侧建立的是匹配的。

image-1664343428331

管理员账号查看用户,也可以看到新建的 demo_test 用户。
image-1664343438476

文章目录
其他资源