Ця документація була автоматично перекладена штучним інтелектом.
NocoBase пропонує комплексні рішення для єдиного входу (SSO), що підтримують різноманітні поширені протоколи автентифікації для безшовної інтеграції з наявними корпоративними системами ідентифікації.
Єдиний вхід дозволяє користувачам отримувати доступ до кількох пов'язаних, але незалежних систем за допомогою одного набору облікових даних. Користувачам достатньо авторизуватися один раз, щоб отримати доступ до всіх авторизованих застосунків, без необхідності повторно вводити ім'я користувача та пароль. Це не тільки покращує користувацький досвід, але й підвищує безпеку системи та ефективність управління.
NocoBase підтримує наступні протоколи та методи автентифікації за допомогою плагінів:
SAML 2.0: Відкритий стандарт на основі XML, широко використовується для корпоративної автентифікації ідентифікації. Підходить для сценаріїв, що вимагають інтеграції з корпоративними постачальниками ідентифікації (IdP).
OIDC (OpenID Connect): Сучасний рівень автентифікації, побудований на OAuth 2.0, що надає механізми автентифікації та авторизації. Підтримує інтеграцію з основними постачальниками ідентифікації (наприклад, Google, Azure AD тощо).
CAS (Central Authentication Service): Протокол єдиного входу, розроблений Єльським університетом, широко застосовується у вищих навчальних закладах та освітніх установах.
LDAP: Полегшений протокол доступу до каталогів, що використовується для доступу та підтримки розподілених служб інформації каталогів. Підходить для сценаріїв, що вимагають інтеграції з Active Directory або іншими LDAP-серверами.
WeCom (WeChat Work): Підтримує вхід за QR-кодом WeCom та безшовну автентифікацію всередині застосунку WeCom.
DingTalk: Підтримує вхід за QR-кодом DingTalk та безшовну автентифікацію всередині застосунку DingTalk.
SMS-верифікація: Автентифікація за допомогою коду підтвердження, надісланого на мобільний телефон.
Ім'я користувача/Пароль: Вбудований базовий метод автентифікації NocoBase.
Залежно від ваших потреб, знайдіть та встановіть відповідний плагін автентифікації в менеджері плагінів. Більшість плагінів автентифікації SSO вимагають окремої покупки або підписки.

Наприклад, встановіть плагін автентифікації SAML 2.0:

Або встановіть плагін автентифікації OIDC:



Або виберіть OIDC:

Кожен протокол автентифікації вимагає налаштування відповідної інформації про постачальника ідентифікації:


Після завершення налаштування рекомендується провести тестування:

Після успішної автентифікації SSO, NocoBase автоматично обробляє облікові записи користувачів:
NocoBase підтримує одночасне налаштування кількох методів автентифікації. Користувачі можуть вибрати відповідний метод на сторінці входу.