在 Workspace ONE Access 中為第三方身分識別提供者設定 OpenID Connect,以允許使用者使用其認證進行單一登入。
必要條件
- 確保 Workspace ONE Access 在第三方身分識別提供者上登錄為 OAuth2 用戶端或 OAuth2 應用程式。
- 必須啟用 authorization_code 授與。
- redirect_uri 設定為 Workspace ONE Access 回撥端點。
此登錄會產生用戶端識別碼名稱和用戶端密碼。您在 Workspace ONE Access 主控台中設定第三方身分識別提供者時,需要這些值。請參閱身分識別提供者說明文件,以瞭解如何登錄 OAuth2 用戶端和應用程式。
- 如果您是使用自動探索來設定 OpenID Connect 端點,請瞭解身分識別提供者已知的已發佈 OpenID Connect 位址的 URL。
- 如果您是使用手動組態程序,請瞭解 OpenID Connect 授權端點、權杖端點的 URL,以及簽發者識別碼和授權伺服器之公開金鑰的 JWKS URL。
- 如果啟用即時佈建,請識別使用者的來源網域。網域名稱會顯示在登入頁面的下拉式功能表中。如果已設定多個網域,則網域資訊一定是位於傳送至 Workspace ONE Access 的權杖中。
程序
下一步
在主控台中,移至 [資源] > [原則] 頁面,然後編輯預設存取原則,以新增原則規則,從而選取 OpenID Connect 驗證方法名稱作為要使用的驗證方法。