跳转到主要内容
在为租户配置将要使用的外部身份提供程序之前,请先核对其参数设置是否正确。 要通过 Vantage API 测试外部身份验证,请根据所用协议执行以下操作:
  1. 按所用协议,使用下表所述参数打开以下链接:
    • OAuth 2.0: https://<your-vantage-url>/api/v1/external/test-challenge?settings=<settings>&returnUrl=<returnUrl>
    • SAML 2.0: https://<your-vantage-url>/api/v1/external/test-challenge?settings=<settings>&returnUrl=<returnUrl>&tenantId=<tenantId>

参数

Parameter协议描述
settingsOAuth 2.0以 JSON 格式提供的外部身份提供者认证设置。包含外部身份提供者类型(Kind 参数,可取 AzureActiveDirectoryOidcOnPremiseActiveDirectoryOidc)、外部身份提供者 URL(Authority 参数)以及客户端 ID(ClientId 参数)。

例如:
{"Kind":"AzureActiveDirectoryOidc","Settings":{"Authority":"https://login.microsoftonline.com/fb46032a-31c4-42ff-890d-6e08d6f57da3","ClientId":"4e674698-09b8-4ac5-8df7-35d6f0c1e36c"}}
settingsSAML 2.0以 JSON 格式提供的外部身份提供者认证设置。包含外部身份提供者类型和外部身份提供者 URL。

例如:
{"Kind":"Saml2","Settings":{"MetadataUri":"https://login.microsoftonline.com/fb46032a-31c4-42ff-890d-6e08d6f57da3/federationmetadata/2007-06/federationmetadata.xml"}}
returnUrlOAuth 2.0 or SAML 2.0认证完成后将跳转到的 URL。用于测试时,可指定任意 Vantage 端点,例如 /skills。用于授权的链接会自动嵌入 URL 根路径。
tenantIdSAML 2.0通过 SAML 2.0 外部身份提供者进行认证时使用的租户标识符。
https://vantage-eu.abbyy.com/auth2/api/v1/account/external/test-challenge?settings={"Kind":"AzureActiveDirectoryOidc","Settings":{"Authority":"https://login.microsoftonline.com/fb46032a-31c4-42ff-890d-6e08d6f57da3","ClientId":"4e674698-09b8-4ac5-8df7-35d6f0c1e36c"}}&returnUrl=/skills
https://vantage-eu.abbyy.com/auth2/api/v1/account/external/test-challenge?settings={"Kind":"Saml2","Settings":{"MetadataUri":"https://login.microsoftonline.com/fb46032a-31c4-42ff-890d-6e08d6f57da3/federationmetadata/2007-06/federationmetadata.xml"}}&returnUrl=/skills&tenantId=your_vantage_tenant_id
  1. 输入你的外部身份提供商凭据。
  2. 成功完成身份验证后,你将被重定向到发起请求的页面,或重定向到 returnUrl 参数指定的页面。在后一种情况下,页面地址栏会包含已认证用户的信息:用户名和邮箱。若输入的参数不正确,将在外部身份提供商的页面上显示身份验证错误。请确认设置无误,进行相应更改后再重新测试一次。