使用 OpenID 进行单点登录

成绩单:

此视频向您展示如何为您的用户启用 OneDesk 帐户的单点登录。 一旦您能够做到这一点,您的用户将能够使用他们的身份提供者凭据(例如 Active Directory)登录到他们的 OneDesk 帐户。

为此,请转到管理,选择集成并选择单点登录选项卡。 在这里您可以看到我们有“用户单点登录”和“客户单点登录”。 在这种情况下,我将为用户演示单点登录,但我们为您的客户提供了另一个单点登录视频。

单击“为用户启用 SSO”,我将选择“打开 ID 连接”并单击“展开”并“添加打开的 ID 客户端记录”。 我需要在这里填写这些属性,一旦完成,我将获得一些登录 URL。

出于本视频的目的,我将演示如何使用 Azure Active Directory,但任何支持开放 ID 连接的身份提供者都可以使用。

我要打开我的 Azure。 我将转到 Azure Active Directory 并转到“应用程序注册”,然后单击“创建新注册”。 我将其称为 OneDesk。 我会选择谁可以访问。 我将选择我的重定向 URL,并且需要确保它是一个网络重定向,然后我将在此处输入链接。 在这种情况下,链接将是 https://app.onedesk.com/ssl/openID,然后我将单击“注册”。

接下来我需要创建一个秘密,因此我将单击“证书和秘密”,然后单击“新客户端秘密”。 将此称为 OneDesk 秘密。 它可能会在两年内到期,然后单击添加。 现在我只需要复制该密钥的值并返回我的 OneDesk 帐户,我将在此处添加客户端密钥。

现在收集我正在寻找的其他信息。 回到 Azure,我将返回我注册的应用程序,单击它,然后我将跨应用程序或客户端 ID 进行复制。 我将在此处放置在客户端 ID 字段中。 现在我缺少授权 URI 和令牌 URL。 回到活动目录,我将单击端点,您需要确保为登录和授权选择 oAuth 2.0 授权端点 V1。 我先去拿授权贴在这里,再去拿token放这里。 完成后,OneDesk 将自动生成您需要登录的 URL。 您的用户可以使用此 URL 登录小部件、使用此 URL 登录知识库、使用此 URL 登录门户以及使用此 URL 登录主应用程序。

我将向您展示它是如何与主应用程序一起工作的。 我会复制那个链接。 我将打开一个新的隐身窗口,并将该链接放在我的浏览器中,您会看到它将我带到 Microsoft 登录页面。 我将输入我的凭据以登录,输入我的密码。 我现在可以同意我的整个组织。 所以我会这样做。 点击接受,现在可以看到我已经自动登录到 OneDesk 应用了。

这里要注意的一点是,如果您的用户帐户已经使用相同的电子邮件地址存在,它将使用该用户登录您,如果没有,它将为您创建一个新用户。 需要注意的另一件事是,您只能让一个用户或客户使用相同的电子邮件地址。 因此,如果您已经登录并拥有带有电子邮件地址的客户记录,则需要删除该客户才能添加具有相同电子邮件地址的用户。

这就是您可以启用单点登录的方式,以便您的用户使用他们的身份提供者凭据(例如 Microsoft Active Directory)登录他们的单一桌面帐户。 谢谢。

Scroll to Top