本文介绍
云SSO单点登录概述
云SSO单点登录概述
云SSO支持基于SAML 2.0的单点登录。
天翼云是服务提供商(SP),而
企业自有的身份管理系统则是身份提供商(IdP)。通过SSO登录,
企业员工可以使用IdP中的用户身份直接登录
云SSO。 操作步骤
天翼云配置
天翼云配置
企业IdP的操作如下: 1. 登录
云SSO控制台。 2. 在左侧导航栏,选择“管理设置”。 3. 选择身份源身份提供商,点击“应用”。 4. 点击“身份提供商”选项右侧的“管理身份提供商”。 5. 点击右
上角“创建身份提供商”。 6. 名称:配置当前身份提供商名称。 7. 元数据文档:
上传
企业IdP提供的元数据文件。 元数据文件由
企业IdP提供,目前支持
上传XML格式的文件,元数据文件需要包含以下信息。 属性 说明 entityID 身份提供商标识,即issuer字段值 SingleSignOnService 身份提供商单点登录地址,接收SAMLRequest请求的地址 SingleLogoutService 身份提供商单点登出地址 X509Certificate 身份提供商签名公钥,对报文进行加密所对应的公钥,X509证书,参考使用openSSL生成 xml