Эта документация была автоматически переведена ИИ.
NocoBase предлагает комплексные решения для единого входа (SSO), поддерживающие множество основных протоколов аутентификации для бесшовной интеграции с существующими корпоративными системами идентификации.
Единый вход позволяет пользователям получать доступ к нескольким связанным, но независимым системам, используя один набор учетных данных. Пользователям достаточно пройти аутентификацию один раз, чтобы получить доступ ко всем авторизованным приложениям, без необходимости повторного ввода имени пользователя и пароля. Это не только улучшает пользовательский опыт, но и повышает безопасность системы и эффективность администрирования.
NocoBase поддерживает следующие протоколы и методы аутентификации с помощью плагинов:
SAML 2.0: Открытый стандарт на основе XML, широко используемый для корпоративной аутентификации. Подходит для интеграции с корпоративными поставщиками идентификации (IdP).
OIDC (OpenID Connect): Современный уровень аутентификации, построенный на базе OAuth 2.0, предоставляющий механизмы аутентификации и авторизации. Поддерживает интеграцию с основными поставщиками идентификации (например, Google, Azure AD и т.д.).
CAS (Central Authentication Service): Протокол SSO, разработанный Йельским университетом, широко используемый в высших учебных заведениях.
LDAP: Протокол облегченного доступа к каталогам, используемый для доступа и обслуживания распределенных служб каталогов. Подходит для интеграции с Active Directory или другими LDAP-серверами.
WeCom (WeChat Work): Поддерживает вход по QR-коду WeCom и бесшовную аутентификацию внутри приложения.
DingTalk: Поддерживает вход по QR-коду DingTalk и бесшовную аутентификацию внутри приложения.
SMS-верификация: Аутентификация по коду подтверждения, отправленному на мобильный телефон.
Имя пользователя/Пароль: Встроенный базовый метод аутентификации NocoBase.
В зависимости от ваших требований, найдите и установите соответствующий плагин аутентификации в менеджере плагинов. Большинство плагинов аутентификации SSO требуют отдельной покупки или подписки.

Например, установите плагин аутентификации SAML 2.0:

Или установите плагин аутентификации OIDC:



Или выберите OIDC:

Каждый протокол аутентификации требует специфической настройки поставщика идентификации:


После настройки рекомендуется выполнить тестовый вход:

После успешной аутентификации SSO NocoBase автоматически управляет учетными записями пользователей:
NocoBase поддерживает одновременную настройку нескольких методов аутентификации. Пользователи могут выбрать предпочтительный метод на странице входа.