单点登录(SSO)是一种便捷的登录方式,用户只需一组凭据即可登录多个应用或平台。本文介绍我们公司的 SSO 集成指南。
前提条件
要启用此功能,您必须拥有 Teams 账户,并担任 Owner(所有者)角色。启用后,所有成员都可以通过您的身份提供商登录各自的用户账户。
支持的功能
支持以下功能:
SP 发起的 SSO
即时(Just-In-Time)预配
如需详细了解上述功能,请访问 Okta 术语表。
配置 SAML
登录您的 Okta Admin Dashboard(管理控制台)。
前往 Applications。从下拉菜单中选择 Applications,然后点击 Browse App Catalog(浏览应用目录)。
在应用目录中搜索“Wave Connect”,然后选择 Wave Connect 应用。
点击“Add Integration”按钮,然后点击“Done”。
点击“Sign-On Options”选项卡,然后点击“More details”。
从 Okta 复制您的 Issuer(颁发者)。
登录您的 Wave Connect 账户,然后前往 Organization(组织)选项卡。
在 Organization 选项卡中,进入 Settings(设置),然后进入 Security(安全)。
点击 Configure SAML。
在 Wave Connect 中,将第 6 步复制的 Issuer 粘贴到“Entity id”字段中。
返回 Okta 管理控制台,复制“Sign on URL”。
在 Wave Connect 中,将“Sign on URL”粘贴到“SSO URL”字段中。
返回 Okta 管理控制台,复制“Signing Certificate”(签名证书)。您也可以下载签名证书,然后复制其内容。
返回 Wave Connect,将签名证书粘贴到“x509 Certificates”字段中,然后点击“Save”(保存)。
测试
保存后,配置即已完成,集成可以投入使用。您可以通过以下任一方式测试登录流程:
在浏览器中访问您的 Wave Connect 登录域名,例如 app.wavecnct.com/login
在 Okta 控制台中发起登录
