单点登录(SSO)
单点登录让你的团队可以用贵公司的身份提供商(例如 Okta、Microsoft Entra 或 Google)登录 laiout,这样就不需要单独管理密码。
开始使用
在你的身份提供商中创建应用
我如何在身份提供商中创建一个 laiout 应用?
在你的身份提供商中,为 laiout 创建一个新应用,然后按照下面与你将使用的协议相匹配的部分操作(SAML 或 OIDC)。你需要的值也显示在 laiout 的 SSO 窗口顶部。laiout 通过电子邮件地址匹配用户,所以应用在用户登录时必须包含用户的电子邮件;没有电子邮件的登录会被拒绝。创建完成后,把应用分配给应该有权限访问 laiout 的人员。
我在 SAML 身份提供商中要使用哪些值?
用以下值创建应用:
ACS / Reply URL
https://laiout.app/api/oauth/saml
Audience / Entity ID
https://saml.laiout.co
然后添加一个属性,让应用发送用户的电子邮件。你的身份提供商可能把这称为属性语句、属性映射或声明:
用户的电子邮件地址
如果更方便,把应用的 Name ID format 设为 EmailAddress 也可以。你也可以顺便添加 firstName 和 lastName 属性。
我在 OpenID Connect (OIDC) 身份提供商中要使用哪些值?
用以下值创建应用:
Redirect URL
https://laiout.app/api/oauth/oidc
这个应用必须是一个机密 Web 应用,并且必须返回标准的 email 声明。
在 laiout 中连接 SSO
应用创建后,我如何连接 SSO?
回到 laiout 的 SSO 窗口,在 Email domains(邮箱域名)下输入贵公司的电子邮件域名或多个域名,例如 acme.com,每输入一个都按一次 Enter。然后选择你的协议,SAML 或 OIDC。对于 SAML,粘贴你刚创建的应用里的完整 metadata XML。对于 OIDC,输入应用中的 Issuer URL、Client ID 和 Client Secret。最后,点击 Enable SSO。SSO 会立即生效。
我如何测试 SSO 是否正常工作?
前往 laiout 登录页面,点击 Single Sign On,输入你的工作邮箱,然后点击 Proceed。你会被发送到贵公司的登录页面,登录后再返回 laiout。
管理 SSO
最后更新于