支持单点登录(SSO),以企业自有身份为身份提供商(IdP)、控制台为服务提供商(Service Provider,简称SP)帮您实现企业或组织自有身份与控制台之间的SSO,即用户在IdP系统登录后即可通过跳转链接访问已配置互信关系的SP系统。

配置协议后,需要开启对应的登录方案,具体操作请参见登录设置。

关于登录页面样式的设置,请参见登录页设置。
页面示意图
1、有“账号密码”登录的样式


2、未选中“账号密码”登录的样式
pc | h5 | |
|---|---|---|
配置icon |
|
|
不配置 icon |
|
|
同时存在配置icon和不配置icon的登录方案 |
|
|
单一SSO对接时,使用单点登录的页面进行登录
配置方式:选中“登录设置”-“登录地址”-“默认跳转至"单点登陆(SSO)的登录地址"”
同时启用多个 SSO 时可以通过在客户侧网关上增加请求头实现通过该网关访问时自动使用指定的 SSO
配置方式:增加请求头 X-Minibase-Login-Type,可选值:
值 | 备注 |
|---|---|
| 飞书 |
| 钉钉 |
| 企业微信 |
| WebEx |
| OAuth2.0 |
| OpenID Connect |
| SAML2.0 |
| 定制开发(具体值联系定制火山引擎技术人员获取) |
实现办公账号登录系统,还需要前置维护办公账号和系统账号的关系,维护方案有以下几种:可按需使用一种或几种
方案 | 位置 | 效果 |
|---|---|---|
手动在“账号管理页面”绑定:批量新建、批量/单一编辑 | 系统配置-账号管理 | 录入绑定关系后,单点登录(SSO)登录时会登录到对应绑定的系统账号上 |
开启自动同步能力 | 系统配置-办公平台(仅飞书、企业微信、企业钉钉支持) | |
登录时注册:自动/手动等 | 系统设置-登录设置 | 不支持注册/绑定:单点登录(SSO)时,发现无对应的系统账号,则会提示登录失败 |
OpenAPI接口 | 见OpenAPI接口文档 | 可通过“用户绑定 SSO ”接口,进行办公账号、系统账号绑定关系的维护 |