From: 刘洪青 Date: Wed, 30 Jun 2021 06:01:43 +0000 (+0800) Subject: docs: 整理部署文档 X-Git-Url: https://source.supwisdom.com/gerrit/gitweb?a=commitdiff_plain;h=9137d8a7012620e8c83b49a578d45b9f17d8b107;p=institute%2Fdeploy-authx-service.git docs: 整理部署文档 --- diff --git "a/deploy-manifests/charts/1.2.0000.\350\256\244\350\257\201\346\216\210\346\235\203\346\234\215\345\212\241\345\256\211\350\243\205\351\203\250\347\275\262\346\211\213\345\206\214\357\274\210\345\237\272\344\272\216\345\272\224\347\224\250\345\225\206\345\272\227\357\274\211.md" "b/deploy-manifests/charts/1.2.0000.\350\256\244\350\257\201\346\216\210\346\235\203\346\234\215\345\212\241\345\256\211\350\243\205\351\203\250\347\275\262\346\211\213\345\206\214\357\274\210\345\237\272\344\272\216\345\272\224\347\224\250\345\225\206\345\272\227\357\274\211.md" index f5a2b22..cd9be48 100644 --- "a/deploy-manifests/charts/1.2.0000.\350\256\244\350\257\201\346\216\210\346\235\203\346\234\215\345\212\241\345\256\211\350\243\205\351\203\250\347\275\262\346\211\213\345\206\214\357\274\210\345\237\272\344\272\216\345\272\224\347\224\250\345\225\206\345\272\227\357\274\211.md" +++ "b/deploy-manifests/charts/1.2.0000.\350\256\244\350\257\201\346\216\210\346\235\203\346\234\215\345\212\241\345\256\211\350\243\205\351\203\250\347\275\262\346\211\213\345\206\214\357\274\210\345\237\272\344\272\216\345\272\224\347\224\250\345\225\206\345\272\227\357\274\211.md" @@ -433,8 +433,8 @@ v1 | 刘洪青 | 2021-05-15 | 初稿 * MYSQL数据库配置 - 服务地址 - MYSQL数据库配置 host: <请填写数据库服务的IP地址> - MYSQL数据库配置 port: <请填写数据库服务的端口> + MySQL服务 host: <请填写数据库服务的IP地址> + MySQL服务 port: <请填写数据库服务的端口> * MYSQL数据库配置 - 用户服务 diff --git "a/deploy-manifests/charts/1.2.0001.\350\256\244\350\257\201\346\216\210\346\235\203-\350\256\244\350\257\201\345\257\271\346\216\245\346\225\260\346\215\256\345\210\235\345\247\213\345\214\226\357\274\210\345\256\211\345\205\250\344\270\255\345\277\203\357\274\211.md" "b/deploy-manifests/charts/1.2.0001.\350\256\244\350\257\201\346\216\210\346\235\203-\350\256\244\350\257\201\345\257\271\346\216\245\346\225\260\346\215\256\345\210\235\345\247\213\345\214\226\357\274\210\345\256\211\345\205\250\344\270\255\345\277\203\357\274\211.md" new file mode 100644 index 0000000..8e6f6ed --- /dev/null +++ "b/deploy-manifests/charts/1.2.0001.\350\256\244\350\257\201\346\216\210\346\235\203-\350\256\244\350\257\201\345\257\271\346\216\245\346\225\260\346\215\256\345\210\235\345\247\213\345\214\226\357\274\210\345\256\211\345\205\250\344\270\255\345\277\203\357\274\211.md" @@ -0,0 +1,69 @@ + +# 认证授权 - 认证对接数据初始化.md + + +[TOC] + + +## 文档说明 + + + +## 操作指南 + + + + +## 初始化数据 + + +### 创建认证对接应用 + +为了支持 安全中心 能够实现单点登录,需要在认证 的 TB_SERVICE 里初始化配置信息 + + +#### 方式,SQL脚本 + +连接至 cas_server 数据库,执行以下 SQL脚本 + +```sql + +-- 更新 服务 personal-security-center 的信息(废弃) +update TB_SERVICE +set + INFORMATION_URL='http://personal-security-center.paas.example.com', + LOGOUT_URL='http://personal-security-center.paas.example.com/slo?redirect_uri=http://security-center.paas.example.com/?clearCertification=clearCertification', + SERVICE_ID='http://personal-security-center.paas.example.com/cas/(.*)' +where ID='2'; -- todo, modify + + +-- security-center-ui 认证对接信息 +INSERT INTO `TB_SERVICE` (`ID`, `COMPANY_ID`, `DELETED`, `ADD_ACCOUNT`, `ADD_TIME`, + `NAME`, `DESCRIPTION`, `INFORMATION_URL`, `LOGOUT_URL`, + `RESPONSE_TYPE`, `LOGOUT_TYPE`, + `EVALUATION_ORDER`, `FRIENDLY_NAME`, `REGISTERED_SERVICE_ID`, `SERVICE_ID`, + `ENABLED`, `SSO_ENABLED`, `REQUIRE_ALL_ATTRIBUTES`, + `APPLICATION_ID`, `EXTERNAL_ID`) +VALUES ('22', '1', 0, 'admin', '2020-07-01 00:00:00', + '安全中心', '安全中心', 'https://security-center.paas.example.com', 'https://security-center.paas.example.com/?clearCertification=clearCertification', + 'REDIRECT', 'FRONT_CHANNEL', + 22, '安全中心', 22, 'https://security-center.paas.example.com/(.*)', + 1, 1, 1, + '22', '22'); + +commit; + +-- 修改根域名 +update TB_SERVICE +set + INFORMATION_URL='http://security-center.paas.example.com', + LOGOUT_URL='http://security-center.paas.example.com/?clearCertification=clearCertification', + SERVICE_ID='http://security-center.paas.example.com/(.*)', + ID_TOKEN_ENABLED=1, + JWT_AS_SERVICE_TICKET=1, + APPLICATION_DOMAIN='security-center.paas.example.com' +where ID='22'; -- todo, modify + +commit; + +``` \ No newline at end of file diff --git "a/deploy-manifests/charts/1.2.0001.\350\256\244\350\257\201\346\216\210\346\235\203-\346\216\210\346\235\203\346\234\215\345\212\241\346\225\260\346\215\256\345\210\235\345\247\213\345\214\226\357\274\210\350\247\222\350\211\262\357\274\211.md" "b/deploy-manifests/charts/1.2.0002.\350\256\244\350\257\201\346\216\210\346\235\203-\346\216\210\346\235\203\346\234\215\345\212\241\346\225\260\346\215\256\345\210\235\345\247\213\345\214\226\357\274\210\350\247\222\350\211\262\357\274\211.md" similarity index 94% rename from "deploy-manifests/charts/1.2.0001.\350\256\244\350\257\201\346\216\210\346\235\203-\346\216\210\346\235\203\346\234\215\345\212\241\346\225\260\346\215\256\345\210\235\345\247\213\345\214\226\357\274\210\350\247\222\350\211\262\357\274\211.md" rename to "deploy-manifests/charts/1.2.0002.\350\256\244\350\257\201\346\216\210\346\235\203-\346\216\210\346\235\203\346\234\215\345\212\241\346\225\260\346\215\256\345\210\235\345\247\213\345\214\226\357\274\210\350\247\222\350\211\262\357\274\211.md" index 71a998c..ae3dd4b 100644 --- "a/deploy-manifests/charts/1.2.0001.\350\256\244\350\257\201\346\216\210\346\235\203-\346\216\210\346\235\203\346\234\215\345\212\241\346\225\260\346\215\256\345\210\235\345\247\213\345\214\226\357\274\210\350\247\222\350\211\262\357\274\211.md" +++ "b/deploy-manifests/charts/1.2.0002.\350\256\244\350\257\201\346\216\210\346\235\203-\346\216\210\346\235\203\346\234\215\345\212\241\346\225\260\346\215\256\345\210\235\345\247\213\345\214\226\357\274\210\350\247\222\350\211\262\357\274\211.md" @@ -1,5 +1,5 @@ -# 认证授权-授权服务数据初始化.md +# 认证授权 - 授权服务数据初始化.md [TOC] @@ -19,6 +19,10 @@ ### 创建授权应用 +#### 方式,SQL脚本 + +连接至 user_authz 数据库,执行以下 SQL脚本 + ```sql INSERT INTO TB_R_SYSTEM (ID, COMPANY_ID, DELETED, ADD_ACCOUNT, ADD_TIME, BUSINESS_DOMAIN_ID, @@ -37,6 +41,7 @@ VALUES ('10', '1', 0, 'admin', '2019-07-01 00:00:00', commit; ``` + ### 创建应用角色 #### 方式,SQL脚本 diff --git "a/deploy-manifests/charts/1.2.0002.\350\256\244\350\257\201\346\216\210\346\235\203-\344\272\221\345\271\263\345\217\260\346\225\260\346\215\256\345\210\235\345\247\213\345\214\226\357\274\210API\350\267\257\347\224\261\343\200\201\345\272\224\347\224\250\343\200\201\350\217\234\345\215\225\343\200\201\350\247\222\350\211\262\346\235\203\351\231\220\357\274\211.md" "b/deploy-manifests/charts/1.2.0003.\350\256\244\350\257\201\346\216\210\346\235\203-\344\272\221\345\271\263\345\217\260\346\225\260\346\215\256\345\210\235\345\247\213\345\214\226\357\274\210API\350\267\257\347\224\261\343\200\201\345\272\224\347\224\250\343\200\201\350\217\234\345\215\225\343\200\201\350\247\222\350\211\262\346\235\203\351\231\220\357\274\211.md" similarity index 100% rename from "deploy-manifests/charts/1.2.0002.\350\256\244\350\257\201\346\216\210\346\235\203-\344\272\221\345\271\263\345\217\260\346\225\260\346\215\256\345\210\235\345\247\213\345\214\226\357\274\210API\350\267\257\347\224\261\343\200\201\345\272\224\347\224\250\343\200\201\350\217\234\345\215\225\343\200\201\350\247\222\350\211\262\346\235\203\351\231\220\357\274\211.md" rename to "deploy-manifests/charts/1.2.0003.\350\256\244\350\257\201\346\216\210\346\235\203-\344\272\221\345\271\263\345\217\260\346\225\260\346\215\256\345\210\235\345\247\213\345\214\226\357\274\210API\350\267\257\347\224\261\343\200\201\345\272\224\347\224\250\343\200\201\350\217\234\345\215\225\343\200\201\350\247\222\350\211\262\346\235\203\351\231\220\357\274\211.md"