应用单点登录

应用监管器企业版+

应用单点登录用于在多应用场景下简化用户进入子应用的登录流程。

启用后,用户从主应用入口进入子应用,或在子应用之间切换时,系统会尝试使用当前登录用户自动登录到目标子应用。用户不需要在每个子应用中重复输入账号密码。

适用场景

应用单点登录适合以下场景:

  • 主应用作为统一入口,用户从主应用进入不同业务子应用
  • 一个系统按多个业务模块拆分为多个子应用,但希望用户登录体验保持连续
  • 用户需要在多个子应用之间频繁切换
  • 子应用之间用户账号使用相同用户名进行映射

开启应用单点登录

进入「应用监管器」,创建或编辑子应用,在「认证配置」中开启「应用单点登录」。

开启后,该子应用可以通过主应用入口或应用切换列表触发自动登录。

修改认证配置后,通常需要重启子应用后才会生效。

自动注册用户

如果目标子应用中不存在对应用户,可以开启「用户不存在时自动注册」。

开启后,当用户首次通过应用单点登录进入子应用时,系统会根据主应用中的用户信息,在子应用中创建基础用户。

当前用户映射主要基于用户名。也就是说:

  • 主应用用户和子应用用户用户名一致时,会登录到对应用户
  • 子应用中不存在该用户名时,只有开启自动注册才会创建用户
  • 如果未开启自动注册,用户需要由管理员提前在子应用中创建

用户创建后的角色和权限由子应用自身的用户与权限配置决定。

触发自动登录的入口

应用单点登录主要由以下入口触发:

  • 从主应用的应用入口进入子应用
  • 从左上角应用切换列表进入子应用
  • 从一个子应用切换到另一个子应用

直接访问子应用登录页或子应用自己的访问地址时,不会强制使用主应用登录态。这样可以保留子应用自己的登录方式,也便于在需要时单独管理子应用账号。

常见问题

开启后仍然没有自动登录?

请检查以下配置:

  • 子应用是否已开启「应用单点登录」
  • 子应用是否已重启,使认证配置生效
  • 用户是否从主应用入口或应用切换列表进入
  • 子应用中是否存在相同用户名的用户
  • 如果用户不存在,是否开启了「用户不存在时自动注册」

直接访问子应用为什么没有自动登录?

这是预期行为。直接访问子应用时,子应用可能需要使用自己的登录方式,因此不会强制使用主应用登录态。