EAS LTPA安全单点登录配置应用指导
## (1)背景
当第三方系统单点登录到EAS出现以下界面,则说明系统还是使用了旧密钥,第三方单点登录到EAS会被拦截,需要尽快刷新密钥,否则第三方系统无法单点到EAS。
![image.webp](/download/010016192f1e61bf4be6ad5e432ba9e4c848.webp)
## (2) 重置密钥(如果已经重置过密钥,可忽略):
操作路径:使用administrator登录portal的PC端,然后访问EAS LTPA密钥配置界面,
界面地址:http://ip:端口/portal/pages/login_check/LTPACheck.jsp
操作界面如下图所示:
![image.webp](/download/01006773247db42945169fc4849902d4b560.webp)
操作步骤:
1、点击【刷新密钥】按钮,会随机生成一个密钥,并显示在【密钥】输入框(只读);
2、将【密钥】输入框的密钥配置到需要单点到EAS的第三方LTPA 配置中;
3、配置完成后,点击【保存生效】按钮,即可生效密钥。(密钥保存生效后【密钥】输入框显示会脱敏处理;如需要,请在保存生效前记住密钥以配置到第三方系统)
【提醒】:重置密钥会影响第三方系统单点登录访问EAS系统,每次密钥刷新并保存生效后都需要到第三方系统重新维护新密钥,不然会影响第三方系统单点登录到EAS,或者第三方系统与EAS系统集成。
## (3) 不建议的应急策略(不推荐)
如果确实紧急情况需要继续使用旧密钥, 请在EAS LTPA密钥配置界面中的【密钥安全风险提示】信息栏中点击【取消拦截】来继续使用旧密钥。但只作为临时应急方法(建议尽快安排时间重新刷新密钥),操作如下图所示:
![image.webp](/download/0100f8268a234c44466bad6ba7e3393f6f8e.webp)
## (3) 在第三方系统维护新密钥
1、若之前有二次开发用到的LTPATokenManager.jar包,请更新包中的LtpaToken.properties文件中domin.secret属性值为新密钥。
2、如果未用到这个包,请更新第三方系统用到的LTPA密钥文件,具体路径以实际二开使用的路径为准,并更新对用的密钥属性值为新密钥即可:
![image.webp](/download/0100582d335886eb48a0b2b2132b33bd0630.webp)
pages/login_check/LTPACheck.jsp这个页面打开报404是什么原因?
EAS LTPA安全单点登录配置应用指导
## (1)背景 当第三方系统单点登录到EAS出现以下界面,则说明系统还是使用了旧密钥,第三方单点登录到EAS会被拦截,需要尽快刷新密钥...
点击下载文档
上一篇:导入组织单元openApi接口说明下一篇:会计期间类型表名
本文2024-09-16 22:07:49发表“eas cloud知识”栏目。
本文链接:https://wenku.my7c.com/article/kingdee-eas-46118.html
您需要登录后才可以发表评论, 登录登录 或者 注册
最新文档
热门文章