在 Workspace ONE Access 中为第三方身份提供程序配置 OpenID Connect,以允许用户使用其凭据进行单点登录。
前提条件
- 请确保 Workspace ONE Access 已在第三方身份提供程序中注册为 OAuth2 客户端或 OAuth2 应用程序。
- 必须已启用 authorization_code 授权。
- redirect_uri 设置为 Workspace ONE Access 回调端点。
此注册将生成客户端 ID 名称和客户端密钥。在 Workspace ONE Access 控制台中配置第三方身份提供程序时,需要提供这些值。有关如何注册 OAuth2 客户端和应用程序的信息,请参阅身份提供程序文档。
- 如果要使用自动发现来配置 OpenID Connect 端点,则需要知道身份提供程序已公布的 OpenID Connect 地址的 URL。
- 如果要使用手动配置过程,则需要知道 OpenID Connect 授权端点 URL、令牌端点 URL、颁发者标识符 URL 以及授权服务器公钥的 JWKS URL。
- 如果启用了即时置备,请确定用户来自的域。域名将显示在登录页面的下拉菜单中。如果配置了多个域,则域信息必须位于发送到 Workspace ONE Access 的令牌中。
过程
下一步做什么
在控制台中,转到“资源”>“策略”页面,然后编辑默认访问策略以添加策略规则,从而选择 OpenID Connect 身份验证方法名称作为要使用的身份验证方法。