徕卡三维激光扫描产品中文培训与文档中心

单点登录(SSO)| Hexagon GeoCloud

Single Sign On (SSO)

中文 原文更新:— 查看英文原文 ↗

为了让访问 Hexagon GeoCloud 更顺畅、更安全,我们现在提供 单点登录(Single Sign-On,SSO) 支持。这样,你组织内的用户便可通过受支持的身份提供方,使用其现有的公司凭据登录。

我们目前支持 OIDC(OpenID Connect)。任何支持该协议的身份提供方都可以与我们的应用集成。请注意,SAML 等其他协议尚不支持。

如果你的组织有意启用 SSO,请注意,启用 SSO 前需要已购买并激活的订阅。订阅处于有效状态后,你可按照此链接中的说明申请开通:SSO 注册申请。

虽然 GeoCloud 支持 SSO,但应用本身并不原生包含多重身份验证(MFA)。

若要将 MFA 作为 SSO 集成的一部分启用,请确保你的身份提供方强制实施 MFA。 随后,身份提供方会在将登录认证传递给 GeoCloud 系统之前,先将 MFA 作为第一步处理。

有关 SSO 登录的详情,请参阅 登录与授权。


管理员 SSO 设置清单

一条从初始申请到 SSO 全面推广的分步路径。

  • 申请 SSO —— 联系你的客户成功经理(Customer Success Manager)确认资格并获取 SSO 申请表。客户成功团队还会发送配置与推广指南的链接。 → SSO 注册申请
  • 配置你的身份提供方 —— 选择你的公司别名(alias),在你的 IdP(Microsoft Entra 或其他 OIDC 提供方)中设置 OIDC 应用,并记录元数据文档 URL、Client ID 与 Client Secret。 → 如何配置你的 OIDC SSO
  • 提交并等待激活 —— 将填好的表格提交给 Hexagon。从提交表格到 SSO 可供测试,激活通常耗时 约 2 周。SSO 激活后你会收到通知。
  • 设置你自己的 SSO 管理员用户 —— 通过 SSO 登录,将你的 SSO 用户提升为 Admin,转移你自己的项目(如有),并删除你的旧账户。 → 设置你的 SSO 管理员账户 · 将项目所有权转移给 SSO 用户
  • 将 SSO 推广到你的团队 —— 迁移团队的其余成员:如有需要协调项目转移,移除旧账户,通知每位受影响的用户。 → 将 SSO 推广到你的团队