Flashduty帮助文档
  1. 单点登录
Flashduty帮助文档
  • Flashduty
    • 入门介绍
      • 介绍
      • 快速开始
      • 常见问题
      • 状态页
    • 访问控制
      • 成员管理
      • 权限控制
      • 团队管理
      • 账户设置
      • 单点登录
        • 配置Keycloak登录
        • 配置Authing登录
    • 值班管理
      • 值班规则
      • 值班示例
    • 故障管理
      • 协作空间
      • 接入告警
      • 处理告警
      • 分派策略
      • 通知方式
      • 告警降噪
      • 通知模板
    • 集成指引
      • 集成概览
      • 告警事件
        • 自定义事件集成
        • 邮件 Email 集成
      • 变更事件
      • 即时消息
    • 数据分析
      • 分析数据
    • 自动化
  1. 单点登录

配置Authing登录

Authing是一家提供身份识别和访问控制管理的供应商,通过Authing平台,可实现以OIDC或SAML2.0协议的方式登录FlashDuty管理控制台

准备工作#

1. 登录或注册Authing#

Authing官网地址
提示
如果是新注册用户,需先创建用户池,根据提示创建即可
image.png

2. 创建应用#

选择标准web应用
填写应用名称
填写认证地址(SSO登录时跳转的地址)
image.png
image.png

3.记录相关信息#

image.png
提示
应用创建完成后开始配置SSO登录

开始配置OIDC协议#

1. 打开FlashDuty控制台并开启单点登录配置#

image.png

2.配置相关信息复制到对应的填写框中#

将Authing应用的相关信息复制到对应的填写框中
image.png
将Redirect URL域名复制到Authing的登录回调 URL中
image.png
image.png

3.更改Authing配置#

按图配置,只需将id_token 签名算法更改为RS256即可
image.png
配置登录控制
image.png
更改权限
image.png

4.创建用户并测试登录#

在Authing中创建用户
提示
FlashDuty 只支持用户邮箱关联,所以需要用邮箱创建用户
image.png
使用SSO地址测试登录
提示
同样可以访问console.flashcat.cloud 通过SSO的方式登录
image.png
SSO地址跳转到登录页面
提示
使用在Authing创建的用户,登录FlashDuty控制台
image.png

开始配置SAML2.0协议#

提示
可以新创建应用或者在已有的应用中修改,这里选择进行修改进行演示

1.协议配置#

选择SAML2.0
image.png
将FlashDuty的单点登录协议改成SAML协议,并复制acs地址
image.png
acs地址复制到authing应用中后,点击保存并修改协议类型
image.png

2.在FlashDuty中配置#

下载metadata数据,点击链接并保存到本地
image.png
上传到FlashDuty的单点登录配置中并保存
image.png
测试登录(参考OIDC协议的登录)
提示
以上是两种方式的全部配置方式,两个平台在配置时有穿插,所以请务必小心不要遗忘关键信息,如在配置过程中有任何问题,可以联系FlashDuty技术支持
修改于 2024-04-26 04:15:27
上一页
配置Keycloak登录
下一页
值班规则
Built with