SSO — Google, Okta, Azure AD
Ba nhà cung cấp danh tính phổ biến nhất cho doanh nghiệp — Google, Okta, Azure AD — đều tích hợp SSO với OpenMetadata.
Mô hình chung
Phần tiêu đề “Mô hình chung”Cả ba đều theo luồng OAuth/OIDC:
- Đăng ký ứng dụng (client) trên nhà cung cấp → nhận Client ID/Secret.
- Khai redirect/callback URL của OpenMetadata.
- Cấu hình OpenMetadata (authentication provider, client id, authority/domain).
- Người dùng đăng nhập qua nhà cung cấp, OpenMetadata nhận danh tính.
Khác biệt từng nhà cung cấp
Phần tiêu đề “Khác biệt từng nhà cung cấp”| Provider | Điểm cần chuẩn bị |
|---|---|
| OAuth client trên Google Cloud; giới hạn theo domain tổ chức | |
| Okta | Tạo app OIDC trên Okta; cấu hình authorization server |
| Azure AD | App registration trên Azure; tenant ID, client ID/secret |
Ánh xạ người dùng & nhóm
Phần tiêu đề “Ánh xạ người dùng & nhóm”- Người dùng SSO được nhận diện qua email.
- Có thể đồng bộ/ánh xạ nhóm để gắn Teams và quyền.
- Bot/ingestion vẫn dùng JWT, không qua SSO.