SSO 单点登录
企业版钉钉、企业微信与 OIDC 单点登录配置与使用
SSO 单点登录
企业租户可配置 SSO(单点登录),员工使用企业身份提供商(IdP)登录,无需单独记忆平台密码。
支持的提供方
| 提供方 | 说明 |
|---|---|
| OIDC | 通用 OpenID Connect,填写 Issuer URL 与 Client 凭证 |
| 钉钉 | 企业钉钉应用 AppId / AppSecret |
| 企业微信 | 企业微信自建应用凭证 |
配置步骤
- 进入「系统管理 → SSO 配置」。
- 选择提供方并填写 Client ID、Client Secret。
- OIDC 在 Scopes / Issuer 字段填写 IdP 地址(如
https://your-idp.com)。 - 启用 SSO 并保存。
- 点击「测试 SSO 登录」验证回调地址是否正确。
回调地址格式:{管理后台域名}/auth/sso-callback/{provider}
API 参考
GET /api/system/sso-config
PUT /api/system/sso-config
GET /api/auth/sso/{provider}/url?redirect_uri=...
POST /api/auth/sso/{provider}/callback
相关链接
此页有帮助吗?