docs: 整理部署文档
author刘洪青 <hongqing.liu@supwisdom.com>
Wed, 30 Jun 2021 06:01:43 +0000 (14:01 +0800)
committer刘洪青 <hongqing.liu@supwisdom.com>
Wed, 30 Jun 2021 06:01:43 +0000 (14:01 +0800)
deploy-manifests/charts/1.2.0000.认证授权服务安装部署手册(基于应用商店).md
deploy-manifests/charts/1.2.0001.认证授权-认证对接数据初始化(安全中心).md [new file with mode: 0644]
deploy-manifests/charts/1.2.0002.认证授权-授权服务数据初始化(角色).md [moved from deploy-manifests/charts/1.2.0001.认证授权-授权服务数据初始化(角色).md with 94% similarity]
deploy-manifests/charts/1.2.0003.认证授权-云平台数据初始化(API路由、应用、菜单、角色权限).md [moved from deploy-manifests/charts/1.2.0002.认证授权-云平台数据初始化(API路由、应用、菜单、角色权限).md with 100% similarity]

index f5a2b22..cd9be48 100644 (file)
@@ -433,8 +433,8 @@ v1 | 刘洪青 | 2021-05-15 | 初稿
 
 
 * MYSQL数据库配置 - 服务地址
-  MYSQL数据库配置 host: <请填写数据库服务的IP地址>
-  MYSQL数据库配置 port: <请填写数据库服务的端口>
+  MySQL服务 host: <请填写数据库服务的IP地址>
+  MySQL服务 port: <请填写数据库服务的端口>
 
 * MYSQL数据库配置 - 用户服务
 
diff --git a/deploy-manifests/charts/1.2.0001.认证授权-认证对接数据初始化(安全中心).md b/deploy-manifests/charts/1.2.0001.认证授权-认证对接数据初始化(安全中心).md
new file mode 100644 (file)
index 0000000..8e6f6ed
--- /dev/null
@@ -0,0 +1,69 @@
+
+# 认证授权 - 认证对接数据初始化.md
+
+
+[TOC]
+
+
+## 文档说明
+
+
+
+## 操作指南
+
+
+
+
+## 初始化数据
+
+
+### 创建认证对接应用
+
+为了支持 安全中心 能够实现单点登录,需要在认证 的 TB_SERVICE 里初始化配置信息
+
+
+#### 方式,SQL脚本
+
+连接至 cas_server 数据库,执行以下 SQL脚本
+
+```sql
+
+-- 更新 服务 personal-security-center 的信息(废弃)
+update TB_SERVICE 
+set 
+  INFORMATION_URL='http://personal-security-center.paas.example.com', 
+  LOGOUT_URL='http://personal-security-center.paas.example.com/slo?redirect_uri=http://security-center.paas.example.com/?clearCertification=clearCertification',
+  SERVICE_ID='http://personal-security-center.paas.example.com/cas/(.*)'
+where ID='2';  -- todo, modify
+
+
+-- security-center-ui 认证对接信息
+INSERT INTO `TB_SERVICE` (`ID`, `COMPANY_ID`, `DELETED`, `ADD_ACCOUNT`, `ADD_TIME`, 
+  `NAME`, `DESCRIPTION`, `INFORMATION_URL`, `LOGOUT_URL`, 
+  `RESPONSE_TYPE`, `LOGOUT_TYPE`, 
+  `EVALUATION_ORDER`, `FRIENDLY_NAME`, `REGISTERED_SERVICE_ID`, `SERVICE_ID`, 
+  `ENABLED`, `SSO_ENABLED`, `REQUIRE_ALL_ATTRIBUTES`, 
+  `APPLICATION_ID`, `EXTERNAL_ID`)
+VALUES ('22', '1', 0, 'admin', '2020-07-01 00:00:00',
+  '安全中心', '安全中心', 'https://security-center.paas.example.com', 'https://security-center.paas.example.com/?clearCertification=clearCertification', 
+  'REDIRECT', 'FRONT_CHANNEL', 
+  22, '安全中心', 22, 'https://security-center.paas.example.com/(.*)', 
+  1, 1, 1, 
+  '22', '22');
+
+commit;
+
+-- 修改根域名
+update TB_SERVICE 
+set 
+  INFORMATION_URL='http://security-center.paas.example.com', 
+  LOGOUT_URL='http://security-center.paas.example.com/?clearCertification=clearCertification', 
+  SERVICE_ID='http://security-center.paas.example.com/(.*)', 
+  ID_TOKEN_ENABLED=1,
+  JWT_AS_SERVICE_TICKET=1,
+  APPLICATION_DOMAIN='security-center.paas.example.com'
+where ID='22';  -- todo, modify
+
+commit;
+
+```
\ No newline at end of file
@@ -1,5 +1,5 @@
 
-# 认证授权-授权服务数据初始化.md
+# 认证授权 - 授权服务数据初始化.md
 
 
 [TOC]
 
 ### 创建授权应用
 
+#### 方式,SQL脚本
+
+连接至 user_authz 数据库,执行以下 SQL脚本
+
 ```sql
 INSERT INTO TB_R_SYSTEM (ID, COMPANY_ID, DELETED, ADD_ACCOUNT, ADD_TIME, 
   BUSINESS_DOMAIN_ID, 
@@ -37,6 +41,7 @@ VALUES ('10', '1', 0, 'admin', '2019-07-01 00:00:00',
 commit;
 ```
 
+
 ### 创建应用角色
 
 #### 方式,SQL脚本