You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

使用Azure B2C OpenID Connect配置CKAN身份认证的问题咨询

CKAN Azure B2C OIDC身份认证配置方案

实现前提

不需要修改CKAN核心代码库即可完成需求,全程通过官方支持的插件化扩展完成配置即可。

扩展选择

CKAN生态下支持OpenID Connect协议的标准扩展为ckanext-oauth2,该扩展兼容通用OIDC规范,无需二次开发即可适配Azure B2C的身份认证体系,目前已有多个生产环境的CKAN实例通过该扩展完成Azure B2C对接,落地实践成熟。

核心配置步骤

  • 按照标准CKAN扩展安装流程完成ckanext-oauth2的安装,在配置文件的ckan.plugins参数中添加oauth2启用扩展
  • 在CKAN配置文件中补充对应Azure B2C的OIDC配置项:
    • 配置Azure B2C租户对应的授权、令牌、用户信息接口地址
    • 填入你在Azure B2C中注册应用生成的客户端ID、客户端密钥
    • 配置回调地址,需和Azure B2C应用中预设的重定向URI完全一致
    • 设置用户属性映射规则,将Azure B2C返回的用户字段(用户名、邮箱、显示名等)和CKAN内置用户属性做对应
  • 所有配置完成后重启CKAN服务即可生效

可选适配调整

  • 若用户信息字段返回格式有特殊要求,可通过修改扩展的配置参数调整解析规则,无需改动核心代码
  • 如需关闭本地账号登录入口,可直接在CKAN配置文件中添加对应参数实现,无需二次开发
  • 单点登出功能可通过配置Azure B2C的登出端点,同时在扩展配置中开启登出回调支持即可实现

内容的提问来源于stack exchange,提问作者Charlotte Wee Teng Lim

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.10.05 17:39:05