功能介绍
Gitee(码云)是开源中国于2013年推出的基于Git的代码托管平台、企业级研发效能平台,提供中国本土化的代码托管服务,具有组织以及员工的身份信息,AOne支持Gitee身份信息接入并采用Gitee进行登录认证。
前置条件
请提前开通Gitee账号,如未开通,请先前往Gitee进行注册。
注意目前该能力暂未全面开放至控制台,若想要进行该能力配置,可联系我们进行开启。
操作步骤
管理员创建Gitee应用
1、访问Gitee应用管理页面,或点击“头像”在下拉框中选择“设置”进入,在页面左侧菜单进入第三方应用模块。
2、点击“创建应用”,完成应用创建。应用回调地址参数填写规则为:https://{host}/{poolId}/connection/oidc/{connectionId}/login/callback。
3、应用创建完成后,在详情中获取应用的Client ID和 Client Secret并记录下来用于后续创建Gitee认证源。
管理员创建Gitee认证源
1、添加认证源
登录AOne零信任工作台,进入扩展认证源列表,点击“添加认证源”,进行Gitee认证源添加。
2、选择认证源类型
根据需求,选择Gitee认证源类型。
3、配置认证源
选择Gitee认证源类型,输入配置参数,完成Gitee认证源配置。
配置参数说明:
参数 说明 认证源名称 必填,默认“Gitee”,可修改,最长16个字。
Client ID 必填,在Gitee应用管理页面中的第三方应用模块,查看创建的应用, 在应用详情中获取Client ID和Client Secret。
Client Secret 必填,在Gitee应用管理页面中的第三方应用模块,查看创建的应用, 在应用详情中获取Client ID和Client Secret。 登录模式 必填,以下两个模式进行选择一个:
登录注册:首次登录时校验该Gitee账号是否已存在,不存在创建账号。
仅用于登录:只能登录既有账号,首次登录需要先与之前的账号绑定,账号密码为AOne用的账号密码,绑定后不再需要。
适用范围 必填,固定值,不提供配置,展示认证源适用的终端。
Logo 非必填,在认证源列表展示的Logo。
4、完成
配置参数填写完成后,点击“下一步”完成任务配置,系统回到认证源列表,可查看认证源的相关信息。
登录验证
- 需要通过AOne客户端进行点击“其他登录方式”图标。
- 则自动打开浏览器,选择对应登录方式进行登录。
- 登录完成自动拉起客户端完成登录。
管理员查看登录账号
当用户池内的用户使用Gitee登录后,管理员可在AOne零信任工作台-身份-用户与组织-用户界面管理相关用户。
Gitee配置获取指导
1、Client ID和Client Secret获取
访问Gitee应用管理页面,在第三方应用模块,查看创建的应用, 在应用详情中获取Client ID和Client Secret。