文档

通过IDaaS实现钉钉登录

本文介绍如何在无影云电脑集成IDaaS后,为IDaaS配置钉钉扫码认证,从而实现使用钉钉登录云电脑。

背景信息

无影云电脑支持基于SAML协议的SSO功能,可以集成应用身份服务IDaaS(Alibaba Cloud Identity as a Service),实现无影终端用户登录云电脑时,只需在IDaaS侧进行登录验证。IDaaS支持多种外部认证源登录,包括LDAP、钉钉扫码等。因此在配置无影云电脑集成IDaaS后,借助IDaaS的身份认证能力,为IDaaS配置钉钉扫码认证,即可实现使用钉钉登录云电脑。

无影云电脑、IDaaS和钉钉三者之间配置SSO的流程如下图所示。

通过IDaaS实现钉钉登录-zh..png
说明

Windows客户端macOS客户端Web客户端iOS客户端Android客户端盒式云电脑终端AS01无影23.8寸一体机US01无影魔方AS05支持SSO功能。

准备工作

您需要在无影云电脑控制台上创建一个便捷办公网络,并开启该办公网络的SSO功能。

  1. 创建便捷办公网络。具体操作,请参见创建或删除便捷办公网络

  2. 开启便捷办公网络的SSO。

    您可以办公网络(原工作区)页面,单击办公网络ID进入办公网络详情页面,然后在其他信息区域开启SSO功能。

步骤一:通过SAML集成无影云电脑和IDaaS

无影云电脑支持基于SAML协议的SSO功能,支持集成应用身份服务IDaaS。配置SSO时,无影云电脑作为服务提供商SP,IDaaS作为身份提供商IdP,两者基于SAML协议,互相交换元数据文件,即可实现SSO。配置流程如下:

  1. 在IDaaS侧添加无影应用。

  2. 在IDaaS侧将无影云电脑配置为可信SAML SP。

  3. 无影云电脑侧将IDaaS配置为可信SAML IdP。

具体操作,请参见阿里云无影云电脑 SSO

步骤二:在钉钉侧配置扫码登录

  1. 登录钉钉开放平台

    下文以钉钉开放平台(旧版页面)为例介绍操作。如果您打开的是新版页面,请单击右上角的返回旧版

  2. 在顶部菜单栏,单击应用开发

  3. 创建H5微应用。

    1. 在左侧导航栏,选择企业内部开发 > H5微应用

    2. 单击创建应用

    3. 在弹出的对话框中完成应用信息配置,然后单击确定创建

    4. 在创建完成后显示的应用详情页面,记录应用凭证,包括AppKey和AppSecret。

      钉钉应用
  4. 配置扫码登录。

    1. 在左侧导航栏,选择移动应用接入 > 登录

    2. 单击创建扫码登录应用授权

    3. 在弹出的对话框中填写相关参数,然后单击确定

      相关参数说明如下:

      • 名称、描述:请参考页面提示自定义输入。

      • 授权LOGO地址、回调域名:请填写IDaaS侧添加认证源时生成的RedirectUrl,具体获取方式请参见步骤三。

    4. 在创建成功后显示的扫码登录应用授权列表中,记录AppId和AppSecret。

      钉钉扫码

步骤三:在IDaaS侧配置钉钉扫码认证

  1. 登录IDaaS控制台

  2. EIAM 云身份服务页面,单击实例ID。

  3. 快速入门页面,选择快速绑定钉钉 > 出方向,然后按照界面提示完成后续操作。具体操作,请参见绑定钉钉-出方向

  4. 开通并绑定钉钉扫码登录。具体操作,请参见绑定钉钉-入方向

步骤四:使用钉钉登录云电脑

打开无影云电脑客户端,则将自动跳转到配置的企业IdP侧(即IDaaS侧)进行登录验证。由于IDaaS侧配置了钉钉登录,因此可以使用钉钉登录云电脑。

下文以Windows客户端为例,介绍使用钉钉登录云电脑的步骤。

  1. 在Windows电脑上打开Windows客户端

  2. 在客户端登录页面输入办公网络ID,单击next step

    办公网络ID为开启了SSO功能的便捷办公网络ID;网络接入方式采用默认的公网接入。在网络接入方式中保持默认即可。

  3. 在跳转打开的IDaaS登录页面,使用钉钉扫码进行登录。

    • 首次登录时,如果钉钉账号没有关联到IDaaS用户账户,您可以输入IDaaS用户账户信息进行关联。钉钉关联

    • 钉钉账号关联IDaaS用户账户后,使用钉钉登录时,将以对应的IDaaS用户账户登录到客户端。由于IDaaS用户账户和无影便捷用户之间已配置SSO,则将以对应的便捷用户登录到客户端。

      说明

      默认情况下,账户下没有云电脑资源。如果想要连接使用云电脑,请登录无影云电脑控制台创建云电脑,并将其分配给同名的便捷用户。具体操作,请参见创建云电脑将云电脑分配给用户

  • 本页导读 (0)
文档反馈