近日,ZStack Cloud 4.5.0发布,新增支持多种标准单点登录(SSO)协议。云平台现可对接OIDC/OAuth2/CAS三种协议的统一身份认证系统,使认证系统中的用户可一键免密登录云平台,大大提高了云平台的访问效率和安全等级。
ZStack Cloud 单点登录解决了什么问题?
一般而言,为支持业务正常运转,一些企业会自行维护一套身份认证系统。若企业上云,管理员需确保云平台中的用户与身份认证系统中的用户一一对应,包括身份信息、角色和权限等一系列用户信息。若使用非AD/LDAP协议的身份认证系统,管理员需在云平台中逐一创建用户,并配置相应的角色和权限,这种方式相对低效且容易出错,运维成本较高。
单点登录作为目前较为流行的企业业务整合方案,可打通多个应用系统之间的认证关卡,用户只需验证一次就可访问所有相互信任的应用系统。它类似于游乐场的“通票”,游客购买一张通票,在入口核验身份后,即可游玩通票中包含的所有项目。同理,单点登录支持用户通过一个系统验证身份后,即可通过该系统免密登录其他的应用系统。
ZStack Cloud 云平台在之前版本中已支持对接AD/LDAP身份认证系统,从4.5.0版本开始新增支持多种标准单点登录(SSO)协议,您可将相应身份认证系统(包括:OIDC/OAuth2/CAS协议认证系统)对接云平台,当用户信息同步至云平台后,即可实现云平台单点登录。
ZStack Cloud 单点登录是如何实现的?
ZStack Cloud 云平台与OIDC协议、OAuth2协议和CAS协议三种身份认证系统对接、实现单点登录的机制大同小异,本文以OIDC协议授权码模式进行介绍:
第1步
管理员将 ZStack Cloud 云平台免密登录URL配置至企业应用中心或统一门户网站后,身份认证系统中的用户通过企业应用中心或统一门户网站访问 ZStack Cloud 云平台;
第2步
ZStack Cloud 云平台重定向访问认证URI至认

ZStackCloud 4.5.0新增支持OIDC/OAuth2/CAS等多种标准单点登录协议,实现用户一键免密登录云平台,提高访问效率和安全等级。
最低0.47元/天 解锁文章
883

被折叠的 条评论
为什么被折叠?



