AI 助手默认不支持企业内部统一身份认证,开发者需要独立管理用户登录。通过集成应用身份服务 IDaaS,AI 助手可实现基于 OIDC 协议的单点登录(SSO),让企业用户使用统一账号访问 AI 助手。
前提条件
-
已在 AppFlow 中配置自定义域名
-
已完成 AI 助手的创建
-
已购买 IDaaS 服务
在 IDaaS 中创建 OIDC 应用
为 AI 助手创建 OIDC 协议的应用,获取后续配置所需的 Client ID、Client Secret 和各端点地址。
-
创建AI助手并创建 Web 页面集成。
-
在左侧导航栏单击EIAM 云身份服务,在实例列表中找到目标 IDaaS 实例,单击对应的访问控制台。
-
在左侧导航栏选择应用管理,单击添加应用。
-
选择,自定义应用名称。
在 OIDC 协议卡片区域,单击添加应用。
-
配置应用基本信息,关键参数如下,其他参数保持默认值。
-
授权模式:选择授权码模式。
-
登录 Redirect URI:填写 AI 助手的 H5 集成地址。
-
在 AppFlow 中配置 OAuth2 身份源
将 IDaaS 中创建的 OIDC 应用信息配置到 AppFlow 的身份管理中,建立 AI 助手与 IDaaS 之间的认证通道。
-
登录 AppFlow 身份管理控制台,单击创建身份。按照下表配置各字段:
参数
说明
Client ID
应用客户端 ID
Client Secret
应用客户端密钥
授权 URL
OIDC 授权端点地址
获取 Token 的 URL
OIDC 令牌端点地址
Response Type
响应类型,Type:code
授权范围
请求的权限范围,openid如果是多个,填写openid email
授权类型
OAuth2 授权类型
获取用户信息的地址
OIDC 用户信息端点地址
请求用户信息的方法
HTTP 请求方法 GET
用户 ID 的 JSON 路径
从用户信息响应中提取用户 ID 的 JSON 路径,$.sub
在 AI 助手中启用 SSO 登录
将 AI 助手的登录方式切换为 OAuth2,关联已配置的 IDaaS 身份源。
-
在 AI 助手页面,选择,将登录方式修改为 OAuth2,在下拉列表中选择已配置的 OAuth2 身份源。