主题
集成对接
适用角色:信息中心、负责对接业务系统的管理员
入口:左侧 集成与消息 → 集成对接。
把「有哪些业务系统、如何免登、如何把组织用户推出去、如何查对方库」配在这里。配完后,门户应用才能挂到对应系统下。接口字段与签名见 第三方开发。
业务系统管理
- 新增业务系统,填写名称等。这是角色「隶属系统」、门户应用「所属系统」的来源。
- 系统停用后,依赖它的应用、客户端会受影响,先确认再停。
建议一所学校先把 OA、人事、一卡通等常用系统登记全,再去建门户磁贴。
OAuth 客户端
当别的系统要用本门户的账号登录(本门户当身份源)时,在这里登记对方。按向导填写回调地址等,把发给对方的密钥妥善保存,只展示一次的内容不要截图进聊天群。
「开放接口测试」是给对接人员试调的隐藏页,日常业务不要用。
SSO 身份源
当师生先在学校统一身份登录,再进本门户时,在这里配置对方。按对方提供的文档填写。配完后到登录页应出现对应入口。
SSO 全局配置
全站级的单点登录开关与公共参数。改动影响所有客户端,建议在维护窗口操作,并事先通知。
出向推送配置 / 推送记录
把组织、用户、权限等变更推到对方系统。先配接收方地址与安全方式,再看推送记录里是否成功。失败时根据记录重试或联系对方。
JDBC 数据服务
按配置查询对方库中已映射的视图(只读)。用于展示或核对,不要当作随意改库的入口。对方需先申请并进入白名单。
权限映射 / 权限下放任务
把本平台角色/权限对应到对方系统的角色,并查看下放任务是否执行成功。任务失败先看任务明细,避免重复点击造成对方重复授权。
数据查询申请 / 查询表白名单
外部要查本平台允许的表或视图时:先申请,审批通过后进入白名单。管理员在白名单中维护允许范围,超出范围的查询应被拒绝。
常见问题
| 问题 | 建议 |
|---|---|
| 门户应用里选不到所属系统 | 先在业务系统管理里启用该系统。 |
| 免登到对方失败 | 核对客户端是否启用、回调地址是否与对方一致;用测试账号复现后交对接人员。 |
| 对方收不到人员变更 | 查出向推送记录失败原因;对方接口是否可访问。 |