12.5. 管理身份提供程序
组织可能具有自己的身份提供程序,作为其身份的单个数据源。在这种情况下,您要将机构配置为使用组织的身份提供程序验证用户身份,整合其身份,最后将它们添加为机构的成员。
机构可以关联一个或多个身份提供程序,以便它们可以从不同来源验证其用户,并对每个源强制不同的限制。
在将身份提供程序链接到组织之前,您可以从菜单中的 Identity Providers 部分在域级别创建一个机构。您可以将域中任何可用的内置社交和身份提供程序链接到机构。
12.5.1. 将身份提供程序链接到机构
身份提供程序可以从 身份提供程序 标签页链接到机构。如果身份提供程序已存在,您会看到它们的列表以及从机构中搜索、编辑或取消链接的选项。
机构身份提供程序
流程
- 点 Link identity provider
- 选择 身份提供程序
- 设置适当的设置
- 点 Save
链接身份提供程序
身份提供程序有以下设置:
- 用户身份提供程序
- 您要链接到机构的身份提供程序。身份提供程序只能链接到单个机构。
- 域
- 要与身份提供程序链接的机构中的域。
- 在登录页面中隐藏
- 如果用户在机构范围内进行身份验证时,在登录页面中应隐藏此身份提供程序。
- 当电子邮件域匹配时,重定向
- 如果成员当电子邮件域与身份提供程序设置的域匹配时,应自动重定向到身份提供程序。
链接到组织后,可以通过访问菜单中的 Identity Providers 部分来管理身份提供程序,就像域中的任何其他提供程序一样进行管理。但是,这里描述的选项仅在管理机构范围内的身份提供程序时才可用。唯一的例外是 此处出现的登录页面 选项。
12.5.2. 编辑链接的身份提供程序
您可以随时编辑链接身份提供程序的任何与机构相关的设置。
流程
- 在菜单中,单击 Organizations,再前往 身份提供程序 选项卡。
在列表中找到 身份提供程序。
您可以对这一步使用 search 选项。
- 单击行末尾的操作按钮(三个点)。
- 点 Edit。
- 进行必要的更改。
- 点击 Save。
编辑链接的身份提供程序
12.5.3. 从机构中取消链接身份提供程序
当身份提供程序从机构中取消链接时,它仍然作为不再与机构关联的域级供应商提供。要删除未链接的提供程序,请使用菜单中的 Identity Providers 部分。
流程
- 在菜单中,单击 Organizations,再前往 身份提供程序 选项卡。
在列表中找到 身份提供程序。
您可以使用搜索功能进行这一步。
- 单击行末尾的操作按钮(三个点)。
- 点 Unlink provider。
取消链接身份提供程序