如何将 PingID 单点登录(SSO)集成到 BarTender Cloud
概述
从 11.2 版本的 BarTender Cloud 更新开始,您现在可以使用 Ping Identity(PingID)单点登录(SSO)登录 BarTender Cloud。
本文将向您展示如何配置您的 PingID 应用程序和 BarTender Cloud 租户,以便顺利集成并让系统正常运行。
适用范围
BarTender Cloud
信息
创建 Ping ID 示例应用程序
我们将从头开始创建一个示例应用程序,演示在您的 Ping ID 应用中需要配置哪些参数,以便与 BarTender Cloud 集成。当然,只要最终条件一致,您也可以直接使用已有的 PingID 应用与 BarTender Cloud 集成。
- 在您选择的 Ping ID 环境中,点击左侧的 应用程序 标签页,然后点击 + 图标创建新应用。
- 为您的应用输入名称,描述可选。将应用类型设置为 OIDC Web App,然后点击 保存。
- 在新建的应用中选择 资源 标签页,然后点击 编辑 图标。
- 勾选 email 和 profile,然后点击 保存。这些参数和 openid 一起,现在应该出现在允许的作用域下。
- 接下来,选择 配置 标签页,然后点击 编辑 图标。
- 使用下拉菜单将 Token Endpoint Authentication Method 更改为 Client Secret Post。
- 输入您的 重定向 URI。每个人的地址都不同,但都会以 /signin-callback 结尾。您可以在 BarTender Cloud 租户的登录页面找到前半部分。以下截图中的登录页面,其完整的重定向 URI 如下:
https://auth.am1.bartendercloud.com/signin-callback- 输入您的 注销 URL。前半部分与重定向 URI 相同(在您的 BarTender Cloud 登录页面找到),但后缀改为 /signout-callback-oidc。同样,以上截图中的示例注销 URL 如下:
https://auth.am1.bartendercloud.com/signout-callback-oidc- 点击 保存 完成配置。
- 最后一步是启用您的应用。在任意标签页左上角点击开关按钮,激活后会变为蓝色。
创建 PingID 用户
在您首次使用 PingID 登录 BarTender Cloud 之前,必须先创建一个 PingID 用户资料用于登录。
- 在左侧点击 目录 > 用户,然后点击 + 图标添加新用户。
- 填写所有字段并点击 保存。请记住您的用户名和密码,稍后登录 BarTender Cloud 时会用到。
配置您的 BarTender Cloud 租户
接下来,我们需要设置您的 BarTender Cloud 租户,使其能够与您的 PingID 应用通信。
- 登录 BarTender Cloud。通过左侧工具栏进入 管理 > 安全 > 身份提供商。
- 点击 添加身份提供商。
- 找到 PingID 并点击 设置。
- 您会注意到需要填写 Client ID 和 Client Secret 字段。
- 这些值可以在您的 PingID 应用的概览标签页中找到。强烈建议您使用复制按钮,确保准确记录每个值。
- 将每个值粘贴到 BarTender Cloud 对应的字段中,然后点击左下角的 测试连接。如果测试通过,点击 创建连接。
- 如果测试连接未通过,请再次检查您的 Client ID 和 Client Secret 是否正确。
现在,PingID 已成功连接到您的 BarTender Cloud 租户。
使用 PingID 登录 BarTender Cloud
在您完成 PingID 和 BarTender Cloud 租户的配置后,就可以尝试登录了。
- 在 BarTender Cloud 登录页面,点击 使用 Ping Identity 登录。这会弹出 Ping Identity 登录窗口。
- 输入您 PingID 用户账户的用户名和密码(即之前创建的),然后点击 登录。
- 您需要先更改初始设置的密码才能继续。完成后点击 保存。接下来会根据您在 BarTender Cloud 租户中是否勾选了 启用自动账户创建 而有所不同。
启用自动账户创建
如果您勾选了启用自动账户创建,系统会引导您创建一个新的 BarTender Cloud 用户账户,并与您的 PingID 用户账户关联。
- 填写所有必填项并点击 下一步。
- 同意服务条款并点击 完成。以后每次使用这些 PingID 凭据,都会自动登录到该 BarTender Cloud 账户。
未启用自动账户创建
如果您未勾选启用自动账户创建,系统会提示您登录想要与这些 PingID 凭据关联的 BarTender Cloud 用户账户。
- 点击 继续登录。输入您的 BarTender Cloud 账户信息并点击 登录。以后每次使用这些 PingID 凭据,都会自动登录到该 BarTender Cloud 账户。
故障排查
常见的错误提示有两种。第一种是在尝试使用 PingID 登录 BarTender Cloud 时出现,表示您输入的凭据有误。如果忘记密码,可以点击 忘记密码,系统会发送重置密码邮件。
第二种是通用错误,可能由多种原因导致,包括 BarTender Cloud 或 PingID 配置不正确,甚至服务中断。
请再次确认您已正确完成所有配置步骤,并确保所有参数准确无误地填写到 BarTender Cloud。
如果您不确定设置是否正确,请随时点击 技术支持中的 联系支持,提交工单与我们联系。