单点登录
1. 概述
1.1 功能简介
九数云单点登录功能可将九数云集成至其他系统/产品(例如企业门户、私有化企业微信、APP 等),打通登录系统与账号体系。
1.2 使用场景
如公司在使用九数云的同时还使用了其他报表/业务系统,但两者并不是一套用户体系。通过单点登录,可使员工用原系统的账号密码在九数云中完成登录,便于成员在多个系统平台间切换,提高管理效率。
1.3 预期效果
- 网页/系统集成:登录用户自有系统后,即可通过单点登录协议进入九数云对应成员的账号。
- 第三方认证服务集成:如通过阿里云 IDaaS、Keycloak、OneLogin 等认证后登录九数云。
2. 设置步骤
2.1 设置入口
1)管理员登录,进入「管理后台>企业设置」。
2)开启「单点登录>外部账号登录本系统」单击「设置」。

2.2 配置内容
九数云中支持 3 种配置方式,不同配置方式对应不同的配置内容:
配置方式 | 配置内容 |
SAML 2.0 | SAML 2.0 Endpoint (HTTP)、IdP 公钥、SAML 加密算法、Issuer URL、SLO Endpoint (HTTP) |
自定义接口 | IdP 登录接口、认证密钥、认证加密算法、Issuer URL、IdP 登出接口 |
CAS | IdP 登录接口 |

3. 开发能力要求
九数云单点登录需企业成员具备一定的开发能力,可根据自身情况选择实现方式:
- 有开发能力:参照子目录中相关开发文档自行对接。
- 无开发能力:提交定制开发需求,由实施工程师开发。
4. 硬约束与注意事项
- 成员在 IdP 侧的 username 必须与九数云通讯录中的成员编号一致,且该成员必须已激活。
- 成员编号仅能修改一次,请确认无误后再保存(待确认是否适用于九数云)。
- 开启单点登录将改变全企业成员的登录链路,建议先在测试环境验证。
- 请保留至少一个可用的本地管理员登录方式,避免 IdP 故障时无法进入企业。
- Java 代码处,若 username 值以 0 开头,在 yaml 配置文件中需要添加单引号。

400-111-0890
在线咨询