背景说明
各类认证源的创建流程因类型不同存在差异(如企业微信需配置连接器、可信IP,AD需配置BaseDN等),但创建后的验证流程、日常维护操作(启用、禁用、删除等)基本一致。为避免重复撰写,特制定本文档,作为所有认证源创建后的通用操作规范,管理员可直接参照执行,无需区分认证源类型。
统一验证操作
操作1:连接测试
连接测试操作是为了验证 AOne 与认证源服务器之间的网络连通性及基础配置正确性,仅部分认证源类型支持。
点击操作列的【连接测试】按钮,系统将自动执行网络连通性(IP/域名可达)、端口连通性等检测。
若提示「连接测试成功」,则测试通过,可启用认证源至客户端登录页验证认证源登录效果。若提示连接失败,请根据具体错误信息,进行排查。
操作2:登录测试
模拟账号登录,比如AD认证源弹出账密输入框。
登录测试操作是模拟真实用户登录场景验证认证源的身份验证链路是否完整可用,仅部分认证源类型支持。
点击操作列的【登录测试】按钮,系统将模拟完整登录流程:首先弹出账号密码输入框/二维码/跳转至第三方认证源认证页,向认证源发起身份验证请求,接收并解析认证响应,验证用户信息。
若提示登录测试成功,则测试通过,可启用认证源至客户端登录页验证认证源登录效果。若提示测试失败,请提示具体错误信息,进行排查。
统一维护操作
操作1:启用认证源
认证源创建后默认处于“禁用”状态,需手动启用后方可作为身份验证入口。
点击操作列的【启用】按钮,在弹出的确认弹窗中点击【确认】。
启用后立即生效,客户端登录页将展示该认证源入口。
操作2:禁用认证源
当需要暂时关闭该认证源,禁用后用户无法通过此入口登录,但配置数据保留,您可以禁用认证源。
点击操作列的【禁用】按钮,在弹出的确认弹窗中点击【确认】。
正在使用该认证源登录的用户:已有会话不受影响,重新登录时需选择其他认证源。已绑定的用户关系:保留,重新启用后自动恢复。
操作3:编辑认证源
当认证源配置需要调整时,可执行编辑操作。
点击操作列的【编辑】按钮,保存后更新成功。
编辑过程中认证源保持当前状态(启用 / 禁用不变)。
操作4:删除认证源
当认证源永久不再需要时(如系统下线、更换身份提供商),可执行删除操作。
⚠️删除后无法恢复认证源本身数据及认证源绑定的AOne账号,请谨慎操作。建议先执行「禁用」观察 1–2 个业务周期,确认无影响后再删除。
点击操作列的【删除】按钮,在弹出的确认弹窗中点击【确认】。
操作5:管理绑定
选择指定认证源,点击【编辑】按钮进入,切换至绑定管理tab,可查看该认证源绑定的所有用户,也可对绑定的用户进行解绑。
解绑不影响用户已有的 AOne 平台权限,仅移除认证源关联。解绑后,用户下次登录时需重新完成认证源绑定流程。

操作6:管理生效范围
我们支持指定认证源仅开放给部分用户登录。该功能精准控制谁能用什么方式登录。例如:
| 场景 | 示例 |
|---|---|
| 高管强制高安全认证 | 财务总监、CTO 必须用数字证书,普通员工用AD域账密 |
| 外协限制登录方式 | 外协人员只能用短信验证码,不能用 AD 域账号 |
实现原理:
1)用户首次登录成功后,AOne 客户端缓存该用户ID
2)下次登录时,终端携带用户ID请求可用方式
3) 根据用户ID匹配生效范围配置,仅返回该用户被允许的认证方式
开启前的强制要求:
| 条件 | 说明 | 不升级的后果 |
|---|---|---|
| 全员终端强制升级 | 所有员工的 AOne 客户端(PC/移动端)必须升级到指定版。 ① PC端:2.23.0及以上版本 ② 移动端:2.5.0及以上版本 ③ linux端:不支持 |
未升级的用户看不到该认证方式 ,无法登录 |
如您需要配置,请 提交工单 给天翼云客服,并提供以下信息,由其帮您配置。
| 序号 | 信息 | 说明 |
|---|---|---|
| 1 | 认证源名称 | |
| 2 | 功能生效及排除用户 | 仅配置在功能生效范围内的账号可使用该认证源登录 |
| 4 | 客户端提示 | 不在生效范围内用户登录时,展示的报错提示语。 用于告知用户不能使用该认证源登录的原因,引导用户进行处理,比如:当前账号不允许使用[${conn.name}]认证源登录,请联系企业管理员。 |
认证技术框架说明
创建认证源后,系统将根据配置(认证源的类型+认证交互方式)展示对应的认证技术框架
不同框架的登录交互方式如下:
| 序号 | 框架 | 说明 |
|---|---|---|
| 1 | tca | AOne PC端的登录入口和账号密码类似,用户登录时输入认证源的账号密码,例如:AD类型认证源![]() |
| 2 | qrcode | AOne PC端的登录入口在扫码登录页面,将认证源的二维码嵌入,用户使用对应APP扫码认证成功登录AOne,例如:企业微信(扫码)认证源![]() |
| 3 | sdk | 一般适用于AOne 移动端,AOne 移动端的登录入口在其他登录方式,点击认证源时,系统拉起认证源的app,认证完成后登录AOne,例如:企业微信(移动端)![]() |
| 4 | oidc | AOne PC端的登录入口在其他登录方式,用户登录时跳转至认证源的登录页,认证完成后登录AOne,例如:OIDC类型认证源![]() |



