使用公司单点登录集成
前言 复制链接链接已复制到粘贴板!
公司 SSO 集成功能允许您使用公司登录凭证而不是您的红帽帐户凭证登录红帽帐户。
使开源包含更多
红帽承诺替换我们的代码、文档和网页属性中存在问题的语言。我们从这四个术语开始: master、slave、blacklist 和 whitelist。由于此项工作十分艰巨,这些更改将在即将推出的几个发行版本中逐步实施。有关更多详情,请参阅我们的首席技术官 Chris Wright 提供的消息。
第 1 章 公司单点登录功能 复制链接链接已复制到粘贴板!
公司 SSO 功能将您的公司 SSO 与 Red Hat SSO 集成。此集成允许现有红帽用户使用其公司 SSO 凭据向红帽进行身份验证。
您可以使用自助服务身份提供程序集成支持来集成身份提供程序,如 配置身份提供程序集成 中所述。请参阅 Red Hat Hybrid Cloud Console 文档。
以下红帽帐户类型支持自助服务集成:
- Red Hat Enterprise 帐户类型。不支持个人帐户类型。
- 具有有效、非评估订阅的帐户。
- 批准的红帽合作伙伴帐户.
1.1. 什么是公司单点登录? 复制链接链接已复制到粘贴板!
公司单点登录是红帽单点登录系统和您机构的身份供应商(IdP)之间的集成。这种类型的集成通常被称为 "3 party IdP" 或 "fedeate IdP"。它使您的组织中的用户可以利用现有的红帽登录登录红帽服务及使用 sso.redhat.com 进行身份验证的应用程序,如 客户门户网站、混合云控制台和 training-lms.redhat.com,使用其公司 SSO 登录凭证(与访问其公司内部应用程序和资源)相同的凭证。任何使用 sso.redhat.com 进行身份验证的红帽网站、应用程序或服务都可以通过公司单点登录集成进行访问。
1.2. 红帽单点登录集成的好处 复制链接链接已复制到粘贴板!
企业管理员可以将此功能用于合规和安全的原因,因为红帽服务的身份验证安全协议可通过单独单点登录系统的身份验证要求来直接由该机构直接管理。使用公司单点登录功能为最终用户提供更好的身份验证用户体验。最终用户本身可以维护一组较少登录凭证。
目前,公司单点登录集成有以下范围:
- 将一个公司 IdP 与一个红帽机构帐户相关联。
- 将一个公司用户身份链接到一个红帽用户身份。
- 使用企业 SSO/IdP 通过基于 Web 的身份验证流程向红帽客户门户或任何红帽应用程序进行身份验证,该流程使用 sso.redhat.com。
- 支持 OpenID Connect(OIDC)。
- 支持安全断言标记语言(SAML)。
1.3. Red Hat 公司单点登录集成的限制 复制链接链接已复制到粘贴板!
当您将身份提供程序(IdP)或单点登录(SSO)与创建联合 SSO 的红帽单点登录集成时,任何无法验证 SSO 的用户都无法通过基于 Web 的身份验证流进行身份验证。这包括常用服务,如 红帽客户门户、红帽混合云控制台、红帽培训 等。
有限数量的红帽服务不使用基于 Web 的身份验证;这些服务与联合单点登录 不兼容。这意味着您可以撤销用户的公司客户 IdP 凭证,但它们仍然可以使用其红帽帐户用户名和密码来绕过基于 Web 的身份验证的红帽服务进行身份验证。
要删除对所有红帽服务的访问权限,机构管理员必须使用 用户管理工具 取消激活红帽用户帐户。已取消激活的帐户不再用于访问任何红帽服务。
用户必须通过当前受支持的方法创建用户,才能利用公司单点登录集成。公司单点登录集成不支持自动注册用户。
在客户 IdP 中没有帐户的用户将无法进行身份验证。例如,这将影响目前供应商用户在红帽公司帐户内登录红帽的供应商关系。启用公司单点登录后,如果客户无法或能够允许供应商用户在客户 IdP 中有帐户,则供应商用户将不再能够登录。
第 2 章 使用 Red Hat 公司单点登录功能 复制链接链接已复制到粘贴板!
您可以使用您的公司单点登录登录到您的红帽帐户。有关如何配置身份提供程序集成的详情,请参考 Red Hat Hybrid Cloud Console 文档中的 配置身份提供程序集成。
如果您的公司红帽帐户没有设置为使用公司单点登录,您可以使用您的红帽登录名和密码。
2.1. 使用公司单点登录登录到您的红帽帐户 复制链接链接已复制到粘贴板!
以下流程描述了根据公司单点登录集成的方式,登录到您的红帽帐户的不同方法。
如果您之前使用社交登录登录红帽帐户,在为您的机构启用了公司单点登录(SSO)时,您会看到错误消息。您的红帽帐户屏幕上会显示一条信息:
Log in with company single sign-on.
Company single sign-on is required to access your account.
单击链接 Log in,带公司单点登录。
-
如果公司单点登录集成 尚未启用,您可以登录到您的红帽帐户。
第 2.2 节 “如果没有启用公司 SSO 集成,登录” -
启用公司单点登录时,第一次登录到 您的红帽帐户。
第 2.3 节 “将您的红帽帐户链接到您的公司 SSO 用户” -
启用公司单点登录时,登录到您的红帽帐户。
第 2.4 节 “使用公司 SSO 用户帐户登录”
-
更改您链接到的 SSO 登录帐户。
第 2.5 节 “取消链接并链接您的红帽公司 SSO 帐户”
由于红帽提供多个登录点,以便实现以下登录流程的一致性,从 access.redhat.com 开始。
2.2. 如果没有启用公司 SSO 集成,登录 复制链接链接已复制到粘贴板!
当您的红帽帐户未设置为使用公司单点登录(SSO)集成时,请使用您的红帽账户登录。这是默认的实例。
先决条件
- 您有一个注册的红帽用户帐户。
- 您的红帽公司帐户没有设置为使用公司 SSO 集成。
流程
- 使用您的浏览器导航到 access.redhat.com
- 输入您的 Red Hat 登录信息。
- 输入您的红帽密码。
验证
成功登录后,与用户帐户关联的 avatar 会出现在导航栏中以登录图标替代。点 avatar 查看其他帐户信息。
2.3. 将您的红帽帐户链接到您的公司 SSO 用户 复制链接链接已复制到粘贴板!
当您的红帽帐户被启用为使用公司单点登录(SSO)集成时,请使用您的红帽账户登录。您第一次登录时,必须将您的红帽帐户链接到您公司 SSO 帐户。
先决条件
- 您有一个注册的红帽用户帐户。
- 您的公司帐户设置为使用公司 SSO 集成。
- 您的 Red Hat 用户帐户尚未链接到您公司 SSO 用户。
只有在红帽最初检测到您的 Red Hat 公司帐户已启用了单点登录(SSO)集成时,才需要您第一次进行身份验证。
流程
- 使用您的浏览器导航到 access.redhat.com
-
输入您在您的红帽帐户中注册的红帽登录信息。
此时会出现您的公司单点登录登录。 -
输入您的公司用户名和密码凭证。
下一个步骤会显示一个信息,即 一次性帐户链接。 - 输入您的红帽帐户密码。
- 点 Link account 按钮。
验证
成功登录后,与用户帐户关联的 avatar 会出现在导航栏中以登录图标替代。点 avatar 查看其他帐户信息。
如果连接操作失败,请检查红帽登录和密码是否正确,并与连接到公司 SSO 的企业帐户相关联。
2.4. 使用公司 SSO 用户帐户登录 复制链接链接已复制到粘贴板!
当您的红帽帐户被启用为使用公司单点登录(SSO)集成时,请使用您的红帽账户登录。
先决条件
- 您有一个注册的红帽用户帐户。
- 您的红帽公司帐户设置为使用公司 SSO 集成。
流程
- 使用您的浏览器导航到 access.redhat.com
-
输入您在您的红帽帐户中注册的红帽登录信息。
这时会出现 company SSO 登录页面。 -
输入您的公司用户名和密码凭证。
这与您用来登录到您的公司网络的信息相同,该网络还提供您的红帽帐户的访问权限。
验证
成功登录后,与用户帐户关联的 avatar 会出现在导航栏中以登录图标替代。点 avatar 查看其他帐户信息。
2.5. 取消链接并链接您的红帽公司 SSO 帐户 复制链接链接已复制到粘贴板!
如果您将您的红帽用户帐户链接到不正确的公司 SSO 帐户,或者将错误的红帽用户帐户链接到 SSO 帐户,您可以取消链接,然后链接到正确的 SSO 帐户。例如:
- 将您的红帽用户帐户链接到 Company A,但您想要将其改为 Company B。
- 您已将 Red Hat 用户帐户 X 链接到公司 SSO,但您希望更改为 Red Hat 用户帐户 Y。
红帽用户只能为每个外部身份提供程序(IdP)链接到一个用户。来自同一 IdP 的两个外部帐户无法链接到同一红帽用户。
先决条件
- 您有一个注册的红帽用户帐户。
- 您的红帽公司帐户设置为使用公司 SSO 集成。
- 您错误地链接了您的红帽用户帐户和公司 SSO 帐户。
流程
使用您的浏览器导航到 access.redhat.com
提示作为快捷方式,直接导航到 链接的帐户。
点页面右上角的用户 avatar。
- 单击 帐户详细信息。这时将打开页面,您可以在其中编辑帐户信息。
- 如果您通过 Red Hat Hybrid Cloud Console 登录,点用户 avatar 下的 My profile 来编辑您的帐户信息。
-
点 Login & password 链接。
-
在 登录和密码页面中,点 Manage connected accounts。
Linked Account 选项卡在帐户安全 页面中打开,您可以查看当前连接到您的红帽帐户的身份提供程序帐户。 -
点击 Unlink 按钮取消链接您的 Red Hat 用户帐户。
成功删除身份提供程序链接时会显示一条消息。您的帐户不再链接。 -
使用正确的红帽用户帐户和公司 SSO 帐户重新启动链接过程。
第 2.3 节 “将您的红帽帐户链接到您的公司 SSO 用户”
第 3 章 参考 复制链接链接已复制到粘贴板!
| 术语 | 定义 |
|---|---|
| 联合身份 | 跨多个不同身份管理系统链接的电子身份。请参阅 Wikipedia Federated 身份参考。 |
| IdP | 身份提供程序.请参阅 Wikipedia 身份提供程序参考。 |
| SSO | 单点登录。True 单点登录允许用户一次登录并访问服务,而无需重新输入身份验证因素。请参阅 Wikipedia Single_sign-on 参考。 |