使用公司单点登录集成


Red Hat Customer Portal 1

使用公司单点登录凭证访问您的红帽帐户

Red Hat Customer Content Services

摘要

本指南说明了最终用户如何使用其公司单点登录凭证来访问红帽帐户。

前言

公司 SSO 集成功能允许您使用公司登录凭证而不是您的红帽帐户凭证登录红帽帐户。

使开源包含更多

红帽承诺替换我们的代码、文档和网页属性中存在问题的语言。我们从这四个术语开始: master、slave、blacklist 和 whitelist。由于此项工作十分艰巨,这些更改将在即将推出的几个发行版本中逐步实施。有关更多详情,请参阅我们的首席技术官 Chris Wright 提供的消息

第 1 章 公司单点登录功能

公司 SSO 功能将您的公司 SSO 与 Red Hat SSO 集成。此集成允许现有红帽用户使用其公司 SSO 凭据向红帽进行身份验证。

您可以使用自助服务身份提供程序集成支持来集成身份提供程序,如 配置身份提供程序集成 中所述。请参阅 Red Hat Hybrid Cloud Console 文档

以下红帽帐户类型支持自助服务集成:

  • Red Hat Enterprise 帐户类型。不支持个人帐户类型。
  • 具有有效、非评估订阅的帐户。
  • 批准的红帽合作伙伴帐户.

1.1. 什么是公司单点登录?

公司单点登录是红帽单点登录系统和您机构的身份供应商(IdP)之间的集成。这种类型的集成通常被称为 "3 party IdP" 或 "fedeate IdP"。它使您的组织中的用户可以利用现有的红帽登录登录红帽服务及使用 sso.redhat.com 进行身份验证的应用程序,如 客户门户网站混合云控制台和 training-lms.redhat.com,使用其公司 SSO 登录凭证(与访问其公司内部应用程序和资源)相同的凭证。任何使用 sso.redhat.com 进行身份验证的红帽网站、应用程序或服务都可以通过公司单点登录集成进行访问。

1.2. 红帽单点登录集成的好处

企业管理员可以将此功能用于合规和安全的原因,因为红帽服务的身份验证安全协议可通过单独单点登录系统的身份验证要求来直接由该机构直接管理。使用公司单点登录功能为最终用户提供更好的身份验证用户体验。最终用户本身可以维护一组较少登录凭证。

目前,公司单点登录集成有以下范围:

  • 将一个公司 IdP 与一个红帽机构帐户相关联。
  • 将一个公司用户身份链接到一个红帽用户身份。
  • 使用企业 SSO/IdP 通过基于 Web 的身份验证流程向红帽客户门户或任何红帽应用程序进行身份验证,该流程使用 sso.redhat.com
  • 支持 OpenID Connect(OIDC)。
  • 支持安全断言标记语言(SAML)。

1.3. Red Hat 公司单点登录集成的限制

当您将身份提供程序(IdP)或单点登录(SSO)与创建联合 SSO 的红帽单点登录集成时,任何无法验证 SSO 的用户都无法通过基于 Web 的身份验证流进行身份验证。这包括常用服务,如 红帽客户门户红帽混合云控制台红帽培训 等。

有限数量的红帽服务不使用基于 Web 的身份验证;这些服务与联合单点登录 不兼容。这意味着您可以撤销用户的公司客户 IdP 凭证,但它们仍然可以使用其红帽帐户用户名和密码来绕过基于 Web 的身份验证的红帽服务进行身份验证。

要删除对所有红帽服务的访问权限,机构管理员必须使用 用户管理工具 取消激活红帽用户帐户。已取消激活的帐户不再用于访问任何红帽服务。

用户必须通过当前受支持的方法创建用户,才能利用公司单点登录集成。公司单点登录集成不支持自动注册用户。

在客户 IdP 中没有帐户的用户将无法进行身份验证。例如,这将影响目前供应商用户在红帽公司帐户内登录红帽的供应商关系。启用公司单点登录后,如果客户无法或能够允许供应商用户在客户 IdP 中有帐户,则供应商用户将不再能够登录。

第 2 章 使用 Red Hat 公司单点登录功能

您可以使用您的公司单点登录登录到您的红帽帐户。有关如何配置身份提供程序集成的详情,请参考 Red Hat Hybrid Cloud Console 文档中的 配置身份提供程序集成

注意

如果您的公司红帽帐户没有设置为使用公司单点登录,您可以使用您的红帽登录名和密码。

2.1. 使用公司单点登录登录到您的红帽帐户

以下流程描述了根据公司单点登录集成的方式,登录到您的红帽帐户的不同方法。

注意

如果您之前使用社交登录登录红帽帐户,在为您的机构启用了公司单点登录(SSO)时,您会看到错误消息。您的红帽帐户屏幕上会显示一条信息:

Log in with company single sign-on.
Company single sign-on is required to access your account.

单击链接 Log in,带公司单点登录。

由于红帽提供多个登录点,以便实现以下登录流程的一致性,从 access.redhat.com 开始。

2.2. 如果没有启用公司 SSO 集成,登录

当您的红帽帐户未设置为使用公司单点登录(SSO)集成时,请使用您的红帽账户登录。这是默认的实例。

先决条件

  • 您有一个注册的红帽用户帐户。
  • 您的红帽公司帐户没有设置为使用公司 SSO 集成。

流程

  1. 使用您的浏览器导航到 access.redhat.com
  2. 输入您的 Red Hat 登录信息。
  3. 输入您的红帽密码。

验证

成功登录后,与用户帐户关联的 avatar 会出现在导航栏中以登录图标替代。点 avatar 查看其他帐户信息。

2.3. 将您的红帽帐户链接到您的公司 SSO 用户

当您的红帽帐户被启用为使用公司单点登录(SSO)集成时,请使用您的红帽账户登录。您第一次登录时,必须将您的红帽帐户链接到您公司 SSO 帐户。

先决条件

  • 您有一个注册的红帽用户帐户。
  • 您的公司帐户设置为使用公司 SSO 集成。
  • 您的 Red Hat 用户帐户尚未链接到您公司 SSO 用户。
注意

只有在红帽最初检测到您的 Red Hat 公司帐户已启用了单点登录(SSO)集成时,才需要您第一次进行身份验证。

流程

  1. 使用您的浏览器导航到 access.redhat.com
  2. 输入您在您的红帽帐户中注册的红帽登录信息。
    此时会出现您的公司单点登录登录。
  3. 输入您的公司用户名和密码凭证。
    下一个步骤会显示一个信息,即 一次性帐户链接
  4. 输入您的红帽帐户密码。
  5. Link account 按钮。

验证

成功登录后,与用户帐户关联的 avatar 会出现在导航栏中以登录图标替代。点 avatar 查看其他帐户信息。

注意

如果连接操作失败,请检查红帽登录和密码是否正确,并与连接到公司 SSO 的企业帐户相关联。

2.4. 使用公司 SSO 用户帐户登录

当您的红帽帐户被启用为使用公司单点登录(SSO)集成时,请使用您的红帽账户登录。

先决条件

  • 您有一个注册的红帽用户帐户。
  • 您的红帽公司帐户设置为使用公司 SSO 集成。

流程

  1. 使用您的浏览器导航到 access.redhat.com
  2. 输入您在您的红帽帐户中注册的红帽登录信息。
    这时会出现 company SSO 登录页面。
  3. 输入您的公司用户名和密码凭证。
    这与您用来登录到您的公司网络的信息相同,该网络还提供您的红帽帐户的访问权限。

验证

成功登录后,与用户帐户关联的 avatar 会出现在导航栏中以登录图标替代。点 avatar 查看其他帐户信息。

第 3 章 参考

Expand
表 3.1. 术语和定义
术语定义

联合身份

跨多个不同身份管理系统链接的电子身份。请参阅 Wikipedia Federated 身份参考

IdP

身份提供程序.请参阅 Wikipedia 身份提供程序参考

SSO

单点登录。True 单点登录允许用户一次登录并访问服务,而无需重新输入身份验证因素。请参阅 Wikipedia Single_sign-on 参考

法律通告

Copyright © 2025 Red Hat, Inc.
The text of and illustrations in this document are licensed by Red Hat under a Creative Commons Attribution–Share Alike 3.0 Unported license ("CC-BY-SA"). An explanation of CC-BY-SA is available at http://creativecommons.org/licenses/by-sa/3.0/. In accordance with CC-BY-SA, if you distribute this document or an adaptation of it, you must provide the URL for the original version.
Red Hat, as the licensor of this document, waives the right to enforce, and agrees not to assert, Section 4d of CC-BY-SA to the fullest extent permitted by applicable law.
Red Hat, Red Hat Enterprise Linux, the Shadowman logo, the Red Hat logo, JBoss, OpenShift, Fedora, the Infinity logo, and RHCE are trademarks of Red Hat, Inc., registered in the United States and other countries.
Linux® is the registered trademark of Linus Torvalds in the United States and other countries.
Java® is a registered trademark of Oracle and/or its affiliates.
XFS® is a trademark of Silicon Graphics International Corp. or its subsidiaries in the United States and/or other countries.
MySQL® is a registered trademark of MySQL AB in the United States, the European Union and other countries.
Node.js® is an official trademark of Joyent. Red Hat is not formally related to or endorsed by the official Joyent Node.js open source or commercial project.
The OpenStack® Word Mark and OpenStack logo are either registered trademarks/service marks or trademarks/service marks of the OpenStack Foundation, in the United States and other countries and are used with the OpenStack Foundation's permission. We are not affiliated with, endorsed or sponsored by the OpenStack Foundation, or the OpenStack community.
All other trademarks are the property of their respective owners.
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2026 Red Hat
返回顶部