Skip to content

Плагин единого входа в систему

1. Обзор

1.1 Версия

Версии сервера FineBIПлагин единого входа в системуФункциональные изменения
6.0V1.1.1-
6.0.10V1.2.2Адаптация к новым визуальным стилям

1.2 Функциональный профиль

После установки "Background Single Sign-on Plug-in" вы сможете реализовать фоновую единую регистрацию без сложного кода и простого управления.

Плагин предлагает два варианта единой регистрации на бэкэнде:

Вариант 1: Имя пользователя не зашифровано и может быть доступно по адресу http://ip:端口号/工程名/decision?fine_username=用户名实现单点登录.

Вариант 2: Шифрование имени пользователя, вы можете посетить http://ip:port/工程名/decision?ssoToken=xxx (результат после шифрования и транскодирования имени пользователя) для достижения единого входа. И обеспечить ssoToken таймаут настройки функции, когда он включен, sso Token будет истекать после достижения "Управление системой > Логин > Логин таймаут".

2. Знакомство с плагином

2.1 Загрузка плагина

Скачать плагин Backend single sign-on можно по ссылке: Backend single sign-on plugin

Об установке плагинов см. раздел: Установка плагинов

2.2 Знакомство со страницей

После установки плагина Supermanager заходит в платформу и нажимает "Manage System > System Management", после чего появляется страница Integration Backend Single Sign-On. Как показано на рисунке ниже:

Примечание: Страница конфигурации видна только супервизору.

3. вариант 1: без шифрования имен пользователей

3.1 Установка имени пользователя без шифрования

После успешной установки плагина выберите " Sample Interface > Save ". Как показано на рисунке ниже:

3.2 Предварительный просмотр эффектов

Браузер посетит сайт http://ip:端口号/工程名/decision?fine_username=用户名, "username" - это имя пользователя, которое уже существует и доступно для любой платформы. Как показано на рисунке ниже:

4. Программа II: Шифрование имени пользователя

Примечание: Программа больше не поддерживает доступ к сайту http://ip:端口号/工程名/decision?fine_username=用户名实现后台单点登录, см. раздел 4.5 данного документа о поддерживаемых путях доступа.

"Плагин Backend Single Sign-On Plugin поддерживает шифрование имен пользователей с помощью ключа RSA Key для повышения безопасности.

4.1 Генерация ключа RSA

После установки плагина автоматически генерируется открытый ключ. Это показано на следующем рисунке:

Необходимо обратить внимание на следующие моменты:

  • Поддерживается только ключ по умолчанию, настройка не предусмотрена.
  • После генерации открытого ключа нажмите "Generate RSA Key", чтобы сгенерировать и перезаписать предыдущий ключ.
  • Сгенерированный ключ поддерживает только транспортное шифрование aes, установка плагина base64 не работает, и он не поддерживает национальное шифрование.

4.2 Шифрование имени пользователя

Сгенерированный RSA KEY и имя пользователя помещаются в собственный шифровальный код пользователя для шифрования имени пользователя.

(1) Этот сайт зашифрован с помощью шифровального сайта, но реальным пользователям рекомендуется использовать свой собственный шифровальный код для шифрования.

2) Если функция " ssoToken timeout setting " в разделе 4.6 включена, шифруйте с помощью " username + current millisecond timestamp ", см.: Backend Single Sign-On RSA Sample Code.

3) Ниже показаны шаги шифрования:

1635151776855207.png

4.3 Расшифровка имени пользователя

Введите зашифрованное имя пользователя в поле "Тест расшифровки", если вы сможете успешно расшифровать имя пользователя, это означает, что процесс шифрования и расшифровки прошел правильно. Как показано на рисунке ниже:

4.4 Транскодирование имени пользователя

Зашифрованное имя пользователя должно быть перекодировано, прежде чем его можно будет вставить в URL. Для перекодирования зашифрованного имени пользователя пользователи могут использовать компонент encodeURIComponent.

В этой статье мы используем сайт транскодирования для перекодирования, как показано на следующем рисунке:

21.png

4.5 Эффекты просмотра

Браузер переходит по ссылке: http: //ip:port/工程名/decision?ssoToken=xxx (закодированный результат) для однократного входа в бэкэнд с зашифрованным именем пользователя. Это показано на рисунке ниже:

4.6 Настройка таймаута ssoToken

Функция установки тайм-аута ssoToken не включена по умолчанию, если она включена, то срок действия ssoToken истечет после достижения "System Management > Login > Login Timeout ".

Если вы используете просроченный ssoToken для единого входа в систему FineBI, будет выдана ошибка:login timeout, please login again. Как показано на рисунке ниже:

Примечание: Если функция "ssoToken timeout setting" включена, используйте "username + current millisecond timestamp" для шифрования в разделе 4.2, смотрите: Backend Single Sign-On RSA Sample Code.

1641366727537903.png

5. условия

Генерация ssoToken в четвертом разделе этой статьи требует от пользователя ручного шифрования, на практике вы можете использовать код для автоматической генерации ssoToken, подробности см. в разделе: пример кода примера фоновой однократной регистрации RSA