Bỏ qua để đến nội dung

SSO — Google, Okta, Azure AD

Ba nhà cung cấp danh tính phổ biến nhất cho doanh nghiệp — Google, Okta, Azure AD — đều tích hợp SSO với OpenMetadata.

Cả ba đều theo luồng OAuth/OIDC:

  1. Đăng ký ứng dụng (client) trên nhà cung cấp → nhận Client ID/Secret.
  2. Khai redirect/callback URL của OpenMetadata.
  3. Cấu hình OpenMetadata (authentication provider, client id, authority/domain).
  4. Người dùng đăng nhập qua nhà cung cấp, OpenMetadata nhận danh tính.
ProviderĐiểm cần chuẩn bị
GoogleOAuth client trên Google Cloud; giới hạn theo domain tổ chức
OktaTạo app OIDC trên Okta; cấu hình authorization server
Azure ADApp registration trên Azure; tenant ID, client ID/secret
  • Người dùng SSO được nhận diện qua email.
  • Có thể đồng bộ/ánh xạ nhóm để gắn Teamsquyền.
  • Bot/ingestion vẫn dùng JWT, không qua SSO.
Chia sẻ: