集成与 API
使用 Apus ID 配置单点登录(SSO)
SSO 让员工可以用企业现有的身份登录 Apus。Apus ID 支持 OpenID Connect,以便对接您的身份提供商。
SSO 的工作原理
Apus 生态中的身份由 Apus ID 统一管理。启用 SSO 后,身份验证会委托给贵组织的身份提供商——员工无需再记一个额外的密码。
连接身份提供商
- 从您的身份提供商处准备好 OpenID Connect 信息。
- 在 Apus Account Console 中,添加 SSO 配置并粘贴上述信息。
- 在面向全组织启用之前,先用一个账户进行测试。
用户映射
将身份提供商的属性(邮箱、群组)映射到 Apus 的用户和角色。启用后,授权/收权即可按您身份系统中的群组进行。
提示
保留一个使用密码 + MFA 登录的管理员账户作为后备,以防身份提供商发生故障。
这篇文章对您有帮助吗?