一、项目背景
某大型国有企业是经国务院批准组建的涉及国家安全和国民经济命脉的国有大型重要骨干企业。该国企国家宏观调控和监督管理下,实行自主经营、自负盈亏,确保国有资产保值增值。总部位于北京,在国家计划、财政中实行单列。集团公司实行董事会制,董事长为公司法定代表人。截至2018 年底,集团公司的机构和业务覆盖全国31 个省、自治区、直辖市。截至2018 年末,集团公司资产总额14091 亿元,员工4.2 万人,年营业收入3185 亿元。
二、应用场景
建设集团公司互联网视频云会议系统:一期建设满足500 人并发开会的规模,后续根据使用需要随时扩充。需求能够与现有电脑OA网页端、企业后期建设的移动办公平台、统一身份认证系统等信息系统的进行集成,实现拓展视频会议应用模式、丰富应用场景,全面提升集团内部视频沟通效率。
三、集成成果展示
1、电脑OA网页端唤醒并自动登录亿联会议app(需预装亿联会议app)
1)用户通过浏览器访问登录OA网页 ;
2)点击云视频图标;
3)自动弹出新标签页提示打开亿联会议app;
4)唤醒亿联会议app后,自动登录关联账号。
(tips:可选勾选选择使用打开关联应用,后续便可无弹窗直接自动跳转亿联会议app)
2、移动办公平台唤醒并自动登录亿联会议app (需预装亿联会议app)
1)移动办公应用中点击云视频;
2)自动唤醒亿联会议app并自动登录关联账号。
四、集成收益
得益于对接了亿联会议SSO与SSO唤醒亿联会议app,该国企内的OA系统和移动办公应用实现了和亿联会议app免登联动唤醒,取得了以下两方面收益:
1)解决了OA系统、移动办公应用中缺失视频会议能力的问题,将亿联会议能力融合进了OA、移动办公应用后,满足了用户视频会议需求,仅需通过电脑OA网页端或移动办公应用,点击图标,即可自动唤醒亿联会议app,使用丰富的视频会议能力。
2)不仅实现了自动唤醒亿联会议app,还实现了账号自动关联登录,解决了视频会议使用便利性问题,对接SSO后,用户在OA和移动办公应用登录了个人账号后,即可点击对应云会议图标,实现即点即用,免去二次账号密码输入环节,极大提升了用户视频会议体验。
五、SSO免登唤醒亿联会议app集成方案
1、流程概述
1)亿联会议平台通过SSO对接用户侧统一认证平台
当前云平台的SSO(单点登录)对接已支持标准Oauth2.0、CAS、LDAP。
但请注意,该SSO免登唤醒亿联会议集成方案仅适用对接Oauth2.0的统一认证平台。(SSO配置不做详细介绍,若您需要对接,请提供统一认证平台接口给亿联售前技术工程师,亿联将评估对接可行性)
2)SSO对接成功后,由亿联侧提供唤醒URL,示例如下:
web企业登录(该URL仅跳转登录web端,不唤醒app)
https://thirdparty.ylyun.com/api/v1/sso/oauth2/login?partyId=xxe86e14b57348c2a9986df1584b4468&clientType=0
唤醒PC端并登录(标准Oauth2.0)
https://thirdparty.ylyun.com/api/v1/sso/oauth2/login?partyId=xxe86e14b57348c2a9986df1584b4468&clientType=1&domain=xxx.ylyun.com
唤醒移动端并登录(非标Oauth2.0)
https://meetings.ylyun.com/manager/ssoLogin?state=xxe86e14b57348c2a9986df1584b4468&clientType=1&domain=sinograin.ylyun.com&code=${随机码}
3)参数释义
partyId:云企业唯一标识ID,可通过服务端api接口“查询企业信息详情”获得。
thirdparty.ylyun.com :固定值,不可修改。
meetings.ylyun.com :固定值,不可修改。
clientType:可选0或1,0是认证成功后仅跳转登录web,1是唤醒客户端登录。
domain:云会议平台配置SSO单点登录时,需同步配置的企业二级域名,xxx.ylyun.com中的xxx可由用户自定义(数字字母组合),确定后提供给亿联售前技术工程师,由亿联进行配置。
state:同pc端一致,指partyId。
code:非标准oauth2.0交互,是竹云统一认证系统传递的随机码,移动端需携带该随机码才可通过竹云系统校验,允许移动端app获取并登录上对应用户账号。
tips:请以实际统一认证平台要求为准,判断URL上是否要携带code。
除上述说明外的其他参数:均为固定值,不可修改。
4)拼接完成以上URL后,由客户侧在OA或移动办公应用或其他应用中开发,关联相关图标点击操作,以访问相关URL,用户点击图标跳转对应URL后会自动与亿联会议平台进行认证,认证通过后即可唤醒并自动登录上个人账号,实现SSO免登唤醒亿联会议app集成。