云管平台SCP

深信服云计算平台(Sangfor Cloud Platform)向下统一管理多数据中心、向上以服务目录的形式提供laas、Paas、大数据服务,为用户提供省时省事、平滑弹性、安全可靠、业务承载丰富的云计算集成平台,助力企业数据中心云化演进。
点击可切换产品版本
知道了
不再提醒
SCP6.9.1R1
{{sendMatomoQuery("云管平台SCP","SCP作为服务提供商")}}

SCP作为服务提供商

更新时间:2023-12-07

功能说明

SCP平台支持创建SAML2协议的身份提供商,此时SCP作为服务提供商。由于SAML2协议的特性,SCP与目标身份提供商不需要网络连接。

请务必确认身份提供商的合法性,SCP将承认身份提供商站点用户的合法性。非法的身份提供商可能通过非法账户登录SCP,造成平台资源损失!请仔细检查身份提供商元数据文档内容后再操作。

注意事项

  1. SCP作为服务提供商,仅对外提供HTTP-POST类型的SAML断言消费入口,请确认目标身份提供商支持此类型。
  2. 目前最多支持创建10个身份提供商。
  3. SCP存在主备,主备切换后需重新配置身份提供商。

前提条件

  1. 可以获取到目标身份提供商的元数据文档。
  2. 客户端可以同时正常访问SCP和目标身份提供商。

操作步骤

  1. 管理员登录SCP平台,右上角下拉框选择[用户与访问管理],进入[身份提供商],点击<下载元数据文档>

  1. 登录目标身份提供商站点,将元数据文档上传,并添加SCP作为其服务提供商。完成后,获取身份提供商为SCP提供的元数据文档。
  2. 回到SCP[身份提供商]页面,点击<新建>,填写目标身份提供商的基本信息,并上传上一步获取的元数据文档,点击<确定>

  1. 配置身份转换策略,填写与本地用户属性相对应的身份提供商的用户属性。

name”为默认属性值,固定格式为“__NAMEID__”(前后各两个下划线),否则无法识别。详情可查看界面配置文档。

  1. 完成配置后,进入SCP登录界面,可以看到下面出现了一个跳转按钮,点击进入身份提供商页面进行单点登录。