
什么是SSO
SSO的价值
应用场景
从腾讯会议发起SSO登录,支持两种登录方式:企业邮箱,企业域名。支持第三方应用唤起,从客户系统登录至腾讯会议。

实现方式
对接实现—需求梳理
根据客户期待的最终用户场景,收集相关需求信息

对接实现—技术方案
| 协议类型/应用名称 | 对接需求 | 开发时间 | 配置时间 |
| 标准CAS协议 | 测试环境与测试账号,梳理唯一对应字段 | 0 | 预估2~3天 |
| 标准Open ID Connect(OIDC)协议 标准SAML2.0协议 标准OAuth2协议 |
梳理唯一对应字段以及用户相关字段,协调客户系统管理员进行开通与配置 | 0 | 预估2~4天 |
| 企业微信扫码登录 (SaaS 版本) 钉钉扫码登录 飞书扫码登录 |
梳理唯一对应字段以及用户相关字段,协调客户系统管理员进行开通与配置; 企业微信作为认证源,需要提供:企业ID、AgentID、Secret |
0 | 预估2~3天 |
| 微软Active Directory(AD) OpenLDAP 其他标准LDAP |
协调客户系统管理员提供内网服务器进行对接与配置; AD作为认证源配置agent时,需要Activation Link、Client ID、Private Key、Instance ID信息 |
0 | 预估2~5天 |
| 有其他(非标准) | 需要详细API文档,测试环境与测试账号 | 预估1~5天 | 预估2~4天 |
对接实现—技术方案
数据同步:当组织/企业账号发生用户入离职、更新等行为时需要各服务账号间相互同步数据。方式一:通讯录主动同步 腾讯云IDaaS从组织/企业账户系统拉取账号变更信息并推送到腾讯会议通讯录,该种方式客户免开发。
| 协议类型/应用名称 | 对接需求 | 开发时间 | 配置时间 |
| 微软Active Directory(AD) OpenLDAP 其他标准LDAP |
梳理所有字段映射以及部门关系,同步范围等 协调客户系统管理员提供内网服务器进行对接与配置 | 0 | 预估3~5天 |
| 企业微信目录(SaaS版本+本地较新版) 飞书扫码目录 腾讯云 |
梳理所有人员字段映射以及部门关系,同步范围等,协调客户系统管理员进行开通与配置 | 0 | 预估2~4天 |
| 北森CoreHR 致远OA 钉钉扫码目录等常见HR/OA系统 |
梳理所有字段映射以及部门关系,同步范围等, 协调客户系统管理员进行开通与配置 | 0 | 预估3~5天 |
| 其他(非标准) | 需要详细API文档,测试环境与测试账号 | 预估3~8天 | 预估3~5天 |
方式二:通讯录被动同步 由客户方来开发对接IDaaS对外提供的SCIM接口,进行通讯录同步,该接口提供完整,可靠的增量、分页功能。
应用案例
腾讯会议成功对接武汉大学基于CAS的校园认证系统,实现了从校园系统中点击腾讯会议的图标,即可凭校园系统的身份登录到腾讯会议, 同时也支持从腾讯会议APP进行单点登录,无须注册即可使用。场景A:从腾讯会议发起SSO登录

应用案例
场景B:从武汉大学PC统一门户发起单点登录到腾讯会议客户端

应用案例
场景C:从武汉大学门户移动端APP发起单点登录到腾讯会议移动端APP



