客户需求:1.外部用户实现OA账号登录零信任 2.登录零信任后不用再次重复登录OA页面 3.能够实现短信辅助认证
实现手段:1.使用零信任https认证对接OA认证服务器认证账号密码 2.使用代填方式单点登录 3.对接短信平台,并且OA账号密码认证后OA服务器携带手机号信息给零信任实现短信发送认证 一、零信任部署 1.获取零信任镜像导入超融合平台 2.按照正常流程配置零信任网络配置 3.对接OA认证服务器 ①选择https账号认证 ②配置OA给的对接信息 ③返回手机号码和成功值 4.配置业务并单点登录 ①配置业务信息 ②配置单点登录 5.配置短信认证 ①配置短信网关 ②配置短信认证 6.用户组启用主认证和辅助认证
二.实现效果 1.OA账号登录 2.返回短信号码认证 3.输入验证码单点登录成功 |