Visão Geral
Uma organização é a unidade básica do Casdoor, que gerencia usuários e aplicações. Se um usuário fizer login em uma organização, ele poderá acessar todas as aplicações pertencentes à organização sem precisar fazer login novamente.
Na configuração de aplicações e provedores, escolher uma organização é importante, pois determina se um usuário pode acessar a aplicação usando provedores específicos.
Também podemos configurar LDAP no Casdoor. Para mais detalhes, consulte a documentação LDAP.
O Casdoor fornece vários algoritmos de armazenamento de senha que podem ser selecionados na página de edição da organização.
Nome | Algoritmo | Descrição | Cenário |
---|---|---|---|
plain | - | A senha será armazenada em texto claro. (padrão) | - |
salt | SHA-256 | SHA-256 é uma função de hash criptográfica patenteada que produz um valor de 256 bits de comprimento. | - |
md5-salt | MD5 | A função de hash MD5 message-digest é uma função de hash quebrada criptograficamente, mas ainda amplamente utilizada, que produz um valor de hash de 128 bits. | Discuz! |
bcrypt | bcrypt | bcrypt é uma função de hash de senhas e é usada para fazer o hash e salgar senhas de forma segura. | Spring Boot, WordPress |
pbkdf2-salt | SHA-256 and PBKDF2 | PBKDF2 é uma função simples de derivação de chave criptográfica que é resistente a ataques de dicionário e ataques de tabela arco-íris. Foi originalmente implementado no Casdoor para o sincronizador Keycloak. Selecione esta opção se você estiver importando usuários usando o sincronizador Keycloak. | Keycloak |
Além de fazer login no Casdoor via uma aplicação (que redireciona para o Casdoor para SSO), um usuário do Casdoor também pode optar por fazer login diretamente no Casdoor através da página de login da organização: /login/<organization_name>
, por exemplo, https://door.casdoor.com/login/casbin no site de demonstração.