概述
本文旨在记录如何为 WebShare 企业版的每个可用协议配置 SSO。
本文档所涵盖的协议:
- 带有 LDAP 的 SSO
- 带有 Microsoft Azure Active Directory 的 SSO
- 带有 OpenID 连接的 SSO
- 带有 SAML 2.0 的 SSO
- 自定义 DEX 连接器
参数:
- LDAPS 根 CA
- 只有在使用安全的 LDAP 时才需要 - LDAPS。
- LDAP 绑定 DN(必填)
- 在 LDAP 中配置的 DN 绑定 – 即:cn=admin,dc=example,dc=org。
- LDAP 绑定密码(必填)
- LDAP 用户基础 DN(必填)
- LDAP 服务器在您的目录中搜索用户身份验证时使用的起点 - 即:ou=People。
|
带有 LDAP 的 SSO 示例配置 |
参数:
- 重定向 URI
- 要在 Microsoft Azure Active Directory 端配置的重定向 URI,应类似于“https://<your-domain/dex/callback”。
- Directory 租户 ID(必填)
- 在 Azure 中配置的 Directory 租户的 ID。
- 应用程序客户端 ID(必填)
- 客户端密钥(必填)。
- 允许的组(可选)
|
带有 Microsoft Azure Active Directory 的 SSO 的示例配置 |
参数:
- 重定向 URI
- 要在 OpenID 颁发者中配置的重定向 URI,应类似于“https://<your-domain/dex/callback”。
- 颁发者 URI(必填)
- 客户端 ID(必填)
- 客户端密钥(必填)。
- 为 OpenID 颁发者内配置的客户端 ID 所配置的密钥。
|
带有 OpenID 连接的 SSO 示例配置 |
参数:
- 重定向 URI
- 要在 Microsoft Azure Active Directory 端配置的重定向 URI,应类似于“https://<your-domain/dex/callback”。
- SAML 实体颁发者 URL(必填)
- WSE 的实体颁发者,应类似于“https://<your-domain/dex/”。
- 标识提供者的登录 URL(必填)
- 标识提供者证书(可选 - 建议)
- SAML NameID 格式
- 可用选项:
- 永久
- 电子邮件地址
- 未指定
- X509主题名称
- Windows域限定名称
- 加密的
- 实体
- Kerberos
- 暂时
- 配置适用于标识提供者的那一个。
- 用户名属性
- 在标识提供者中配置的用户名的属性 – 即:用户 ID
- 电子邮件地址属性
- 组属性(可选)
- 组分隔符
- 只有当所有组被 SAML 2.0 服务器作为一个单一字符串返回时才需要。
- 允许的组
- 可以选择指定一个或多个逗号分隔的组来限制对 WebShare 企业版的访问。仅限被限制访问 WebShare 企业版的用户。
- 只有至少属于其中一个组的用户才能登录。
|
带有 SAML 2.0 的 SSO 示例配置 |
参数:
- 重定向 URI
- 要在 Microsoft Azure Active Directory 端配置的重定向 URI,应类似于“https://<your-domain/dex/callback”。
- 填写自定义 DEX 配置的文本框
自定义 Dex 连接器 - Microsoft
|
带有自定义 DEX 连接器的 SSO 示例配置 |