SSO 让用户只需一组凭据即可登录多个应用或平台。本文介绍如何通过 OpenID Connect (OIDC) 为 Wave Connect 集成 SSO。
前提条件
要启用此功能,您必须拥有 Teams 账户,并具有所有者(owner)角色。启用后,所有成员都可以通过您的身份提供商登录。
支持的功能
支持以下功能:
SP 发起的 SSO(SP-initiated SSO)
即时预配(Just-In-Time provisioning)
如需详细了解上述功能,请参阅 Okta 术语表(Okta Glossary)
配置 OpenID
登录 Okta 管理控制台(Okta Admin Dashboard)。
前往 Applications(应用)。在下拉菜单中选择 Applications,然后点击 Browse App Catalog(浏览应用目录)。
在应用目录中搜索“Wave Connect”,然后选择 Wave Connect 应用。
点击“Add Integration”(添加集成)按钮,然后点击“Done”(完成)。
点击 Sign On 选项卡,然后复制 Client ID 和 Client secret 的值。
登录您的 Wave Connect 账户,然后前往 Organization(组织)选项卡。
在 Organization 选项卡中,依次前往 Settings(设置)和 Security(安全)。
点击 Configure OIDC(配置 OIDC)。
将 Okta 中的 Client Id 和 Client Secret 值分别粘贴到对应字段中。
在 Wave Connect 的 Issuer 字段中输入贵组织在 Okta 上的租户 URL(例如 https://your-organization.okta.com),然后点击“Save”(保存)。
测试
保存后即完成设置,集成可以立即使用。您可以通过以下任一方式测试登录流程:
在浏览器中访问您的 Wave Connect 登录域名,例如 app.wavecnct.com/login
从 Okta 控制台发起登录
