跳到主内容

用 OIDC 协议连接应用:Confluence

Casdoor可以使用OIDC协议作为IDP连接各种应用程序。在本指南中,我们将使用Confluence作为示例,演示如何使用OIDC连接您的应用程序。

部署 Casdoor 和 Confluence。记下以下变量:

  • CASDOOR_HOSTNAME:部署Casdoor服务器的域名或IP。
  • Confluence_HOSTNAME:部署Confluence的域名或IP。

步骤1:部署Casdoor和Confluence​

首先,部署Casdoor和Confluence。

成功部署后,请确保以下内容:

  1. 将Confluence URL设置为Confluence_HOSTNAME。 Confluence URL
  2. Casdoor可以正常登录和使用。
  3. 本地 prod 模式下,把 CASDOOR_HOSTNAME 设为 http://localhost:8000。查看生产模式。

步骤2:配置Casdoor应用程序​

  1. 创建一个新的Casdoor应用程序或使用现有的一个。
  2. 找到一个重定向URL:Confluence回调
  3. 将重定向URL添加到应用程序中:Confluence应用
  4. 添加所需的提供者并相应地配置其他设置。

记下 Client ID 和 Client Secret,下一步要用。 OIDC 发现地址:http://<CASDOOR_HOSTNAME>/.well-known/openid-configuration。

步骤3:配置Confluence​

  1. 安装 miniOrange 的 OAuth 应用。在 Confluence 中: Confluence应用
  2. 配置应用程序:Confluence配置
  3. 将Selected Application设置为Custom OpenID。
  4. 从Casdoor应用程序页面获取Client ID和Client Secret。

为Confluence配置以下设置:

  • Token server URL:http://CASDOOR_HOSTNAME/api/login/oauth/access_token
  • Authorization server URL:http://CASDOOR_HOSTNAME/login/oauth/authorize
  • UserInfo server URL:http://CASDOOR_HOSTNAME/api/get-account
  • Scopes:address phone openid profile offline_access email

更复杂的授权以后再配;先确认 OpenID 登录能用。

退出Confluence并测试SSO:Confluence登录