单点登录
一次登录通行所有已接入系统,标准 OpenID Connect 与 OAuth 2.0,不改造应用现有账号体系。
身份、凭据、会话、授权与审计收敛在同一处,业务系统只需要对接一个标准协议。
一次登录通行所有已接入系统,标准 OpenID Connect 与 OAuth 2.0,不改造应用现有账号体系。
基于 TOTP 的动态口令与一次性恢复码,管理员账号强制开启,验证器丢失也有兜底路径。
每台设备一条可见会话,可逐台下线;改密、停用会同步吊销下游应用手上的令牌。
登录、授权、配置变更逐条留痕,记录来源 IP 与请求标识,支持按人、按动作检索。
遵循 RFC 8935/8936 的共享信号框架,账号异常即时通知下游,不必等它们自己轮询。
面向服务端的只读目录接口,凭服务令牌按需取用组织与账号数据,不下发任何口令材料。
不需要改造业务系统已有的账号表,也不需要在各系统之间同步口令。
由管理员在认证中心登记一个应用,拿到 client_id 与 client_secret,并登记回调地址。
在业务系统里填入下方的服务发现地址,其余端点由客户端库自动解析。
走一次完整授权,确认拿到的 id_token 里字段齐全,即可对全员放开。
安全不是一个开关,而是一串默认就打开的约束。下面这些不需要任何配置就已经生效。