跳转到主要内容
SAML 单点登录
Max-Antoine Clément avatar
作者:Max-Antoine Clément
超过 3 周前更新

SSO 提供了一种用户友好的方式,使用一组凭证登录多个应用程序或平台。 此文档概述了我们公司的 SSO 集成指南。

要启用此功能,你必须拥有一个团队账户并持有所有者角色。 启用后,所有成员都可以使用您的身份提供者登录。

此外,选择 SAML 身份验证的任何新用户都将无缝集成到您的组织中,简化入职过程。

如何运作

  1. 用户可以使用以下任一方法:

    • 成员尝试通过输入他的/她的电子邮件地址登录 Wave Connect(Wave)。

    • 用户尝试通过点击 SSO 按钮并输入组织用户名登录(可以在 Wave Connect 的 Teams 中的您的组织设置下找到并配置)。

  2. Wave Connect 向身份提供者发送请求。

  3. 身份提供者检查该成员的凭证。

  4. 身份提供者向 Wave 发送响应以验证成员的身份。

  5. Wave 接受响应并将该成员登录到他们的 Wave 帐户。

注意:电子邮件别名不适用于 SAML SSO。

SAML - 我们所需

要集成到我们的系统中,我们需要以下内容:

  1. 提供者的实体 ID:标识身份提供者的名称。

  2. 提供者的 SSO URL:身份提供者登录页面的 URL。

  3. 提供者的公钥证书:用于验证由身份提供者签名的令牌的证书。

SAML - 您将需要

  1. 要将我们的认证系统链接到您的 SSO,您需要添加声明消费者服务或 ACS URL,告诉 IdP 在登录后重定向已认证用户的位置 https://app.wavecnct.com/__/auth/handler

  2. 您还需要添加我们的服务提供者实体 ID:wave-connect

这是否解答了您的问题?