التخطي إلى المحتوى الرئيسي

مخصص

يدعم Casdoor تكوين مزود SAML المخصص، ويمكنك استخدام Casdoor كمزود خدمة (SP) للاتصال بأي مزود هوية (IDP) يدعم بروتوكول SAML 2.0.

الخطوة 1. Configure your Identity Provider

When setting up your Identity Provider (such as Google Workspace, Azure AD, Okta, or any other SAML 2.0 compatible IdP), you'll need to provide the following Casdoor SP information:

  • ACS URL (Assertion Consumer Service URL): https://<your-casdoor-domain>/api/acs

    • Example: https://door.example.com/api/acs
    • This endpoint only accepts POST requests
  • Entity ID (SP Entity ID): https://<your-casdoor-domain>/api/acs

    • Use the same URL as your ACS URL

Replace <your-casdoor-domain> with your actual Casdoor domain. For example, if your Casdoor instance is running at http://localhost:8000, use http://localhost:8000/api/acs for both values.

الخطوة 2. احصل على بيانات التعريف الخاصة بـ IDP

After configuring your IdP, obtain the metadata, which is an XML document that describes the configuration information of the services provided by the IdP. يجب أن تتضمن معلومات مثل EntityID، SSO Endpoint، وغيرها.

بعض مزودي الهوية مثل Keycloak، يتطلبون معلومات SP لتوفير بيانات التعريف. You can refer to the document Keycloak.

Step3. قم بتكوين مزود SAML المخصص

After obtaining the metadata from your IdP, create a SAML Custom Provider in Casdoor and fill in the necessary information.

الحقلالوصف
Categoryاختر SAML
Typeاختر مخصص
Favicon.URLعنوان URL لشعار IDP
Metadataبيانات التعريف الخاصة بـ IDP

Then click Parse button, and fields Endpoint, IdP, Issuer URL, SP ACS URL and SP Entity ID will be automatically parsed.

قم بتكوين مزود saml المخصص

Finally, add the SAML Custom Provider to Providers of the application. أضف مزود saml المخصص إلى التطبيق