ISAMS SSO 可以分别针对教职工、家长和学生启用。要进行设置,请按照iSAMS中的步骤操作:
- 打开控制面板中的身份验证应用。
- 在右侧菜单中选择“管理 SSO 客户端”。
- 点击网格上方的“创建 SSO 客户端”按钮。
请注意,每种用户类型(员工、家长、学生)都需要创建一个单独的 SSO 客户端。
1. 详细信息选项卡
-
客户ID:
- 工作人员:schoolsbuddy.isams
- 家长:schoolsbuddy.portal
- 学生:schoolsbuddy.portal
- 客户名称:请输入一个清晰易懂的客户名称。 例如: SchoolsBuddy SSO 家长门户。
- 客户端网址(可选):https://www.schoolsbuddy.com/
- 登录界面:从下拉菜单中选择一个选项,以指定要使用的登录界面。
- 员工: iSAMS
- 父级: iSAMS
- 学生: iSAMS
- 后台注销 URI:留空。
- 身份验证流程:混合式。
2. 范围选项卡
选择openid和电子邮件
3. 将 URI 列入白名单
- 允许的登录后 URI:请参考下表。根据您学校的地理位置和角色类型,为每个客户端将相应的 URI 添加到白名单中。
地区 亚太地区的学校 职员 https://accounts2.schoolsbuddy.net/signin-isams-YourSchoolsBuddyDomain1 父母 https://accounts2.schoolsbuddy.net/signin-isams-YourSchoolsBuddyDomain2
学生 https://accounts2.schoolsbuddy.net/signin-isams-YourSchoolsBuddyDomain3 地区 位于中国大陆的学校 职员 https://accounts.schoolsbuddy.cn/signin-isams-YourSchoolsBuddyDomain1 父母 https://accounts.schoolsbuddy.cn/signin-isams-YourSchoolsBuddyDomain2
学生 https://accounts.schoolsbuddy.cn/signin-isams-YourSchoolsBuddyDomain3 地区 位于欧洲、中东和非洲地区的学校 职员 https://accounts1.schoolsbuddy.net/signin-isams-YourSchoolsBuddyDomain1 父母 https://accounts1.schoolsbuddy.net/signin-isams-YourSchoolsBuddyDomain2
学生 https://accounts1.schoolsbuddy.net/signin-isams-YourSchoolsBuddyDomain3 地区 位于北美洲/中美洲/南美洲的学校 职员 https://accounts3.schoolsbuddy.net/signin-isams-YourSchoolsBuddyDomain1 父母 https://accounts3.schoolsbuddy.net/signin-isams-YourSchoolsBuddyDomain2
学生 https://accounts3.schoolsbuddy.net/signin-isams-YourSchoolsBuddyDomain3
您可以在SchoolsBuddy页面的 URL 中找到您的SchoolsBuddy域名。例如: ttpd - 允许的注销后 URI:根据学校所在位置,将相应的 URI 列入白名单,无论用户类型如何。
- 启用 CORS 的来源:根据学校所在位置,将相应的 URI 列入白名单,无论用户类型如何。
亚太地区 https://accounts2.schoolsbuddy.net 中国大陆 https://accounts.schoolsbuddy.cn 欧洲、中东和非洲地区 https://accounts1.schoolsbuddy.net
北美洲/中美洲/南美洲 https://accounts3.schoolsbuddy.net
创建新客户时,点击“保存并关闭”后,会弹出类似这样的窗口,其中包含客户 ID 和客户密钥。请在关闭窗口前记下密钥,因为在修改现有客户时,该密钥将不会显示。
请通过此表格向我们提供客户端 ID 和客户端密钥,并告知我们您已提交表格。