单点登录

1. 概述

1.1 功能简介

九数云单点登录功能可将九数云集成至其他系统/产品(例如企业门户、私有化企业微信、APP 等),打通登录系统与账号体系。

1.2 使用场景

如公司在使用九数云的同时还使用了其他报表/业务系统,但两者并不是一套用户体系。通过单点登录,可使员工用原系统的账号密码在九数云中完成登录,便于成员在多个系统平台间切换,提高管理效率。

1.3 预期效果

  1. 网页/系统集成:登录用户自有系统后,即可通过单点登录协议进入九数云对应成员的账号。
  2. 第三方认证服务集成:如通过阿里云 IDaaS、Keycloak、OneLogin 等认证后登录九数云。

2. 设置步骤

2.1 设置入口

1)管理员登录,进入「管理后台>企业设置」。

2)开启「单点登录>外部账号登录本系统」单击「设置」。

2.2 配置内容

九数云中支持 3 种配置方式,不同配置方式对应不同的配置内容:

配置方式

配置内容

SAML 2.0

SAML 2.0 Endpoint (HTTP)、IdP 公钥、SAML 加密算法、Issuer URL、SLO Endpoint (HTTP)

自定义接口

IdP 登录接口、认证密钥、认证加密算法、Issuer URL、IdP 登出接口

CAS

IdP 登录接口

3. 开发能力要求

九数云单点登录需企业成员具备一定的开发能力,可根据自身情况选择实现方式:

  • 有开发能力:参照子目录中相关开发文档自行对接。
  • 无开发能力:提交定制开发需求,由实施工程师开发。

4. 硬约束与注意事项

  • 成员在 IdP 侧的 username 必须与九数云通讯录中的成员编号一致,且该成员必须已激活。
  • 成员编号仅能修改一次,请确认无误后再保存(待确认是否适用于九数云)。
  • 开启单点登录将改变全企业成员的登录链路,建议先在测试环境验证。
  • 请保留至少一个可用的本地管理员登录方式,避免 IdP 故障时无法进入企业。
  • Java 代码处,若 username 值以 0 开头,在 yaml 配置文件中需要添加单引号。

咨询
扫码领取100+零代码资料简道云官方微信号400-111-0890
图标在线咨询
立即体验