FireZone
本指南把 FireZone 配置为以 Casdoor 作为 OIDC IdP。
步骤1:部署Casdoor和FireZone
部署 Casdoor 和 FireZone。
成功部署后,请确保以下内容:
-
将FireZone URL(Sigin -> Security -> Add OpenID Connect Provider)设置为FIREZONE_HOSTNAME。

-
Casdoor可以正常登录和使用。
-
CASDOOR_HOSTNAME:http://localhost:8000,如果您使用默认的app.conf部署Casdoor。
步骤2:配置Casdoor应用
-
创建一个新的Casdoor应用或使用现有的一个。
-
添加一个重定向URL:
例如,如果FireZone Provider中的Configid是TEST,那么重定向URL应该是
http://[FIREZONE_HOST]/auth/oidc/[PROVIDER_CONFIG_ID]/callback/。
OIDC 发现地址:
http://<CASDOOR_HOSTNAME>/.well-known/openid-configuration。 -
配置FireZone:Security -> Add OpenID Connect Provider

Discovery Document URI:FireZone Provider Discovery Document URI应该是https://[CASDOOR_HOST]/.well-known/openid-configuration。Scopes:openid email profile- ConfigID:必须与回调地址中使用的提供商配置 ID 一致(例如回调地址是
.../auth/oidc/TEST/callback/,ConfigID 就用TEST)。 Auto-create users:成功登录将自动创建用户。
退出FireZone并测试SSO
