Tài liệu này được dịch bởi AI. Đối với bất kỳ thông tin không chính xác nào, vui lòng tham khảo phiên bản tiếng Anh
NocoBase cung cấp giải pháp Đăng nhập một lần (SSO) toàn diện, hỗ trợ nhiều giao thức xác thực phổ biến, giúp tích hợp liền mạch với các hệ thống nhận dạng hiện có của doanh nghiệp.
Đăng nhập một lần cho phép người dùng sử dụng một bộ thông tin đăng nhập duy nhất để truy cập nhiều hệ thống liên quan nhưng độc lập. Người dùng chỉ cần đăng nhập một lần là có thể truy cập tất cả các ứng dụng được ủy quyền mà không cần nhập lại tên người dùng và mật khẩu. Điều này không chỉ nâng cao trải nghiệm người dùng mà còn tăng cường bảo mật hệ thống và hiệu quả quản lý.
NocoBase hỗ trợ các giao thức và phương thức xác thực sau thông qua các plugin:
SAML 2.0: Một tiêu chuẩn mở dựa trên XML, được sử dụng rộng rãi trong xác thực danh tính cấp doanh nghiệp. Phù hợp cho các trường hợp cần tích hợp với nhà cung cấp danh tính (IdP) của doanh nghiệp.
OIDC (OpenID Connect): Lớp xác thực danh tính dựa trên OAuth 2.0, cung cấp cơ chế xác thực và ủy quyền hiện đại. Hỗ trợ tích hợp với các nhà cung cấp danh tính lớn (như Google, Azure AD, v.v.).
CAS (Central Authentication Service): Giao thức đăng nhập một lần được phát triển bởi Đại học Yale, được áp dụng rộng rãi trong các trường đại học và tổ chức giáo dục.
LDAP: Giao thức truy cập thư mục nhẹ, dùng để truy cập và duy trì các dịch vụ thông tin thư mục phân tán. Phù hợp cho các trường hợp cần tích hợp với Active Directory hoặc các máy chủ LDAP khác.
WeCom (WeChat Work): Hỗ trợ đăng nhập bằng mã QR WeCom và đăng nhập không cần mật khẩu trong ứng dụng WeCom.
DingTalk: Hỗ trợ đăng nhập bằng mã QR DingTalk và đăng nhập không cần mật khẩu trong ứng dụng DingTalk.
Mã xác minh SMS: Phương thức đăng nhập bằng mã xác minh gửi qua tin nhắn điện thoại.
Tên người dùng/Mật khẩu: Phương thức xác thực cơ bản được tích hợp sẵn trong NocoBase.
Tùy theo nhu cầu của bạn, hãy tìm và cài đặt plugin xác thực phù hợp trong trình quản lý plugin. Hầu hết các plugin xác thực SSO yêu cầu mua hoặc đăng ký riêng.

Ví dụ, cài đặt plugin xác thực SAML 2.0:

Hoặc cài đặt plugin xác thực OIDC:



Hoặc chọn OIDC:

Mỗi giao thức xác thực yêu cầu cấu hình thông tin nhà cung cấp danh tính tương ứng:


Sau khi cấu hình xong, bạn nên thực hiện kiểm tra đăng nhập:

Sau khi xác thực SSO thành công, NocoBase sẽ tự động xử lý tài khoản người dùng:
NocoBase hỗ trợ cấu hình nhiều phương thức xác thực cùng lúc. Người dùng có thể chọn phương thức phù hợp trên trang đăng nhập.