外部身份提供商管理
更新时间:2026-07-13
外部身份提供商管理用于对接第三方身份源(如钉钉、企业微信等),使用户池中的用户可以通过外部身份进行登录认证。您可以在此创建、编辑、启用/禁用、删除身份提供商,并配置 SSO 协议参数和用户映射规则。身份提供商数据归属于当前选择的用户池,不同用户池之间相互隔离
本文主要介绍,如何管理外部身份提供商
操作说明
创建身份提供商
操作步骤:
- 访问外部身份提供商列表,点击「+ 创建提供商」,右侧滑出创建抽屉面板
- 填写表单信息
基本信息
| 字段 | 是否必填 | 说明 |
|---|---|---|
| 提供商名称 | 必填 | 最多 64 个字符,该名称会在用户登录页展示供用户选择 |
| 提供商类型 | 必填 | 选择提供商支持 SSO 协议 |
| 提供商 | 必填 | 选择自定义配置 或 系统内置的常见身份提供商 |
OAuth 2.0 协议配置
根据选择的提供商不同,展示不同的配置表单:
自定义提供商:
| 字段 | 是否必填 | 说明 |
|---|---|---|
| 客户端 ID | 必填 | 在外部身份提供商处申请获得的 Client ID |
| 客户端密钥 | 必填 | 在外部身份提供商处申请获得的 Client Secret |
| 授权端点 | 必填 | OAuth 2.0协议中的授权端点 |
| Token 端点 | 必填 | OAuth 2.0协议中的Token 端点 |
| 用户信息端点 | 必填 | OAuth 2.0协议中的用户信息端点 |
| Scope 授权范围 | 选填 | 根据提供商要求,配置Scope 授权范围 |
钉钉提供商:
| 字段 | 是否必填 | 说明 |
|---|---|---|
| 客户端 ID | 必填 | 钉钉开放平台应用的 AppKey |
| 客户端密钥 | 必填 | 钉钉开放平台应用的 AppSecret |
| Scope 授权范围 | 必填 | 默认包含 openid(不可移除)和 corpid(可移除),可追加自定义 scope 建议此处不做改动 |
用户映射
| 字段 | 是否必填 | 说明 |
|---|---|---|
| 自动创建用户 | - | 开关控制,默认关闭。开启后,使用身份提供商登录时若平台内不存在映射用户,将自动创建 |
| 用户唯一标识 → username | 必填 | 配置身份提供商返回的用户信息中,用于映射 Agent Identity 用户名的字段。钉钉预置为 unionId此字段十分关键,用于单点登录时的用户映射,即单点登录到用户池中的哪个用户 |
| 显示名映射字段 → displayname | 选填 | 开启「自动创建用户」后可见。钉钉预置为 nick自动创建用户时,取身份提供商返回的哪个字段作为用户的显示名,非必填 |
- 点击「确定」完成创建
说明:
- 创建成功后,身份提供商默认处于「启用」状态
- 创建成功后,用户登录页会自动展示该身份提供商登录选项
编辑身份提供商
操作步骤:
- 点击「编辑」,右侧滑出编辑抽屉面板
- 可修改提供商名称及 SSO 配置
- 点击「确定」保存修改
限制:
- 编辑时「提供商类型」和「提供商」不可更改
启用/禁用身份提供商
启用操作:
- 点击「启用」后立即生效,无需确认
- 启用后该提供商的登录选项会出现在用户登录页
禁用操作:
- 点击「禁用」,弹出确认弹窗
- 点击「确认禁用」完成操作
说明:
- 禁用后该提供商的登录选项不再出现在用户登录页,用户无法通过该身份源登录
- 禁用不会删除配置,可随时重新启用
删除身份提供商
操作步骤:
- 点击「删除」,弹出确认弹窗
- 点击「确认删除」完成操作
说明:
- 删除后不可恢复
- 删除后,通过该提供商创建的用户仍保留在用户池中,但无法再通过该身份源登录
查看身份提供商详情
操作步骤:点击提供商列表中的提供商名称,进入提供商详情页,展示创建该提供商时的完整配置信息
评价此篇文章
