客户端ID(Client ID):可通过火山引擎角色SSO的服务提供商元数据文件自动识别,是火山引擎提供的entityID。
名称ID格式(Name ID Format):transient
有效重定向URI(Valid Redirect URIs ):https://signin.volcengine.com/saml/sso,火山引擎提供的ACS URL
根URL(Base URL):填写完成“IDP发起的 SSO URL 名称”后截取“Target IDP initiated SSO URL”中根URL。
IDP发起的 SSO URL 名称(IDP Initiated SSO URL Name):volcengine_role
配置KeyCloak断言属性:在 KeyCloak 已创建的客户端创建断言属性。断言属性至少包括身份属性(identity)和会话名称属性(sessionName) 。
如上传火山引擎用户SSO的服务提供商元数据文件已自动生成,需删除后重新创建。
创建身份属性,配置信息参考如下内容:
名称:https://www.volcengine.com/SAML/Attributes/Identity。
映射器类型:Role list。
Role attribute name:https://www.volcengine.com/SAML/Attributes/Identity
Friendly Name:identity。
SAML Attribute NameFormat:Basic。
创建会话名称属性,配置信息参考如下内容:
名称:https://www.volcengine.com/SAML/Attributes/SessionName。
映射器类型:User Property。
属性:username。
Friendly Name:SessionName。
SAML Attribute Name:https://www.volcengine.com/SAML/Attributes/SessionName
SAML Attribute NameFormat:Basic。
从KeyCloak发起单点登录:
从火山引擎发起单点登录:
在火山引擎登录页面选择“企业联邦登录”,选择需要登录的账号和身份提供商,点击“立即登录”。
输入已创建KeyCloak用户的用户名和密码
成功跳转至火山引擎