功能介紹
Gitee(碼云)是開源中國于2013年推出的基于Git的代碼托管平臺、企業級研發效能平臺,提供中國本土化的代碼托管服務,具有組織以及員工的身份信息,AOne支持Gitee身份信息接入并采用Gitee進行登錄認證。
前置條件
請提前開通Gitee賬號,如未開通,請先前往Gitee進行注冊。
注意目前該能力暫未全面開放至控制臺,若想要進行該能力配置,可聯系我們進行開啟。
操作步驟
管理員創建Gitee應用
1、訪問頁面,或點擊“頭像”在下拉框中選擇“設置”進入,在頁面左側菜單進入第三方應用模塊。
2、點擊“創建應用”,完成應用創建。應用回調地址參數填寫規則為://{host}/{poolId}/connection/oidc/{connectionId}/login/callback。
3、應用創建完成后,在詳情中獲取應用的Client ID和 Client Secret并記錄下來用于后續創建Gitee認證源。
管理員創建Gitee認證源
1、添加認證源
登錄AOne零信任工作臺,進入擴展認證源列表,點擊“添加認證源”,進行Gitee認證源添加。
2、選擇認證源類型
根據需求,選擇Gitee認證源類型。
3、配置認證源
選擇Gitee認證源類型,輸入配置參數,完成Gitee認證源配置。
配置參數說明:
參數 說明 認證源名稱 必填,默認“Gitee”,可修改,最長16個字。
Client ID 必填,在頁面中的第三方應用模塊,查看創建的應用, 在應用詳情中獲取Client ID和Client Secret。
Client Secret 必填,在頁面中的第三方應用模塊,查看創建的應用, 在應用詳情中獲取Client ID和Client Secret。 登錄模式 必填,以下兩個模式進行選擇一個:
登錄注冊:首次登錄時校驗該Gitee賬號是否已存在,不存在創建賬號。
僅用于登錄:只能登錄既有賬號,首次登錄需要先與之前的賬號綁定,賬號密碼為AOne用的賬號密碼,綁定后不再需要。
適用范圍 必填,固定值,不提供配置,展示認證源適用的終端。
Logo 非必填,在認證源列表展示的Logo。
4、完成
配置參數填寫完成后,點擊“下一步”完成任務配置,系統回到認證源列表,可查看認證源的相關信息。
登錄驗證
- 需要通過AOne客戶端進行點擊“其他登錄方式”圖標。
- 則自動打開瀏覽器,選擇對應登錄方式進行登錄。
- 登錄完成自動拉起客戶端完成登錄。
管理員查看登錄賬號
當用戶池內的用戶使用Gitee登錄后,管理員可在AOne零信任工作臺-身份-用戶與組織-用戶界面管理相關用戶。
Gitee配置獲取指導
1、Client ID和Client Secret獲取
訪問頁面,在第三方應用模塊,查看創建的應用, 在應用詳情中獲取Client ID和Client Secret。