NocoBase 提供了完整的单点登录 (Single Sign-On, SSO) 解决方案,支持多种主流认证协议,可以与企业现有的身份认证系统无缝集成。
单点登录允许用户使用一组凭据登录多个相关但独立的系统。用户只需登录一次,即可访问所有授权的应用程序,无需重复输入用户名和密码。这不仅提升了用户体验,还增强了系统安全性和管理效率。
NocoBase 通过插件方式支持以下认证协议和方式:
SAML 2.0: 基于 XML 的开放标准,广泛应用于企业级身份认证。适用于需要与企业身份提供商(IdP)集成的场景。
OIDC (OpenID Connect): 基于 OAuth 2.0 的身份认证层,提供现代化的认证和授权机制。支持与主流身份提供商(如 Google、Azure AD 等)集成。
CAS (Central Authentication Service): 由耶鲁大学开发的单点登录协议,广泛应用于高校和教育机构。
LDAP: 轻量级目录访问协议,用于访问和维护分布式目录信息服务。适用于需要与 Active Directory 或其他 LDAP 服务器集成的场景。
根据您的需求,在插件管理器中找到并安装相应的认证插件。大部分 SSO 认证插件需要单独购买或订阅。

例如,安装 SAML 2.0 认证插件:

或安装 OIDC 认证插件:



或选择 OIDC:

每种认证协议都需要配置相应的身份提供商信息:


配置完成后,建议先进行测试:

SSO 认证成功后,NocoBase 会自动处理用户账号:
NocoBase 支持同时配置多种认证方式,用户可以在登录页面选择合适的方式登录。