AI助手集成IDaaS实现单点登录

更新时间:
复制 MD 格式

AI 助手默认不支持企业内部统一身份认证,开发者需要独立管理用户登录。通过集成应用身份服务 IDaaS,AI 助手可实现基于 OIDC 协议的单点登录(SSO),让企业用户使用统一账号访问 AI 助手。

前提条件

  • 已在 AppFlow 中配置自定义域名

  • 已完成 AI 助手的创建

  • 已购买 IDaaS 服务

在 IDaaS 中创建 OIDC 应用

为 AI 助手创建 OIDC 协议的应用,获取后续配置所需的 Client ID、Client Secret 和各端点地址。

  1. 创建AI助手并创建 Web 页面集成。

  2. 登录应用身份服务 IDaaS 控制台

    在左侧导航栏单击EIAM 云身份服务,在实例列表中找到目标 IDaaS 实例,单击对应的访问控制台

  3. 在左侧导航栏选择应用管理,单击添加应用

  4. 选择标准协议,自定义应用名称。

    OIDC 协议卡片区域,单击添加应用

  5. 配置应用基本信息,关键参数如下,其他参数保持默认值。

    • 授权模式:选择授权码模式。

    • 登录 Redirect URI:填写 AI 助手的 H5 集成地址。

在 AppFlow 中配置 OAuth2 身份源

将 IDaaS 中创建的 OIDC 应用信息配置到 AppFlow 的身份管理中,建立 AI 助手与 IDaaS 之间的认证通道。

  1. 登录 AppFlow 身份管理控制台,单击创建身份。按照下表配置各字段:

    参数

    说明

    Client ID

    应用客户端 ID

    Client Secret

    应用客户端密钥

    授权 URL

    OIDC 授权端点地址

    获取 Token 的 URL

    OIDC 令牌端点地址

    Response Type

    响应类型,Type:code

    授权范围

    请求的权限范围,openid如果是多个,填写openid email

    授权类型

    OAuth2 授权类型

    获取用户信息的地址

    OIDC 用户信息端点地址

    请求用户信息的方法

    HTTP 请求方法 GET

    用户 ID 的 JSON 路径

    从用户信息响应中提取用户 ID 的 JSON 路径,$.sub

在 AI 助手中启用 SSO 登录

将 AI 助手的登录方式切换为 OAuth2,关联已配置的 IDaaS 身份源。

  1. 在 AI 助手页面,选择Web 集成 > 登录配置,将登录方式修改为 OAuth2,在下拉列表中选择已配置的 OAuth2 身份源。