Dataphin登录系统重磅升级:界面化SSO配置、多账号登录功能上线

简介: Dataphin V6.0推出界面化SSO配置与多账号体系登录功能,支持CAS、OAuth2.0、SAML、飞书等多种协议,解决旧版配置复杂、不支持多源登录等痛点,提升企业单点登录体验与管理效率。

1. 背景信息

Dataphin部署后默认会提供一种登录方式,默认的登录方式如下:

  • Dataphin自建账号:通过Dataphin提供的账号密码进行登录
  • 阿里云RAM:通过阿里云RAM账号进行登录

对于大部分客户来说,企业内部存在统一的登录系统,所以需要在正式投产前完成账号系统的对接,实现单点登录(SSO, Single-Sign-On),在6.0版本之前存在如下几个问题:

  1. 无法界面化完成配置,需要双方的技术同学进行联调,通过后Dataphin的技术同学再通过黑屏数据订正的方式进行变更,配置成本和高;
  2. Dataphin无法同时支持多种账号系统进行登录。然而很多企业内部使用Dataphin的用户除了正式员工,还存在合作伙伴,这种用户往往无法通过企业内部的登录系统进行登录。

针对以上问题,Dataphin V6.0版本推出界面化配置SSO,并支持多账号体系登录的功能。

2. 功能限制

  • 仅公共云独立部署、私有云独立部署、公共云半托管的Dataphin支持此功能
  • 版本需大于V6.0.0

3. 功能入口

  • 进入Dataphin Manager,点击顶部菜单栏的系统配置后,在左侧导航中中选中登录设置
  • Dataphin Manager的登录地址:${Dataphin的登录地址}/opsconsole/v2,账号密码请联系Dataphin运营同学进行获取

4. 功能介绍

4.1 协议配置

目前Dataphin支持对接的登录标准协议有:CAS、Oatuh2.0、SAML、阿里云RAM、飞书,如果企业所使用的协议不是标准协议,或为企业内部自研,Dataphin也提供“三方SSO”的方式进行对接。

详细的对接方式请参考:https://help.aliyun.com/zh/dataphin/semimanaged-v4/user-guide/login-settings-1/

4.2 账号映射(for 管理员)

问:为什么要做账号映射?

因为Dataphin在部署后会默认提供一套登录方式,所以在对接企业自己的登录系统前,一定存在正在使用的老用户。为了保障对接前后的用户一致性,需要管理员提供正在使用Dataphin的老用户和企业登录系统中用户的映射ID。举例如下:

用户1和2使用Dataphin初始化的登录方式在Dataphin中进行了相关操作,此时用户对接SSO时,需要提供在SSO系统中用户1和2的唯一ID,从而将老用户在SSO中的UID和Dataphin中的UID进行绑定,实现老用户从SSO登录后可以继承原有在DP中的数据;

配置页面如下,支持单个编辑和批量导入进行更新

4.3 多账号体系开启后的登录页面

启用的账号体系

登录页面

多套生效的账号系统,且包含Dataphin自建账号

多套生效的账号系统,但包含Dataphin自建账号

仅一套登录系统,且登录系统非Dataphin自建账号

登录设置中配置的跳转地址

4.4 账号绑定(for 用户)

管理员可以跳过4.2的账号映射,选择让用户进行账号绑定。

当一个用户通过某种登录方式进入到Dataphin时,如果来源UID是首次被记录,则用户的登录界面中会弹出如下弹窗:

  • 选择以新身份运行时,会在Dataphin中新建一个用户,确定后无法撤销,请谨慎选择;
  • 选择关联已有账号后,需要通过登录的方式将其他登录方式的已有账号与当前账号进行关联。

详细的产品功能逻辑图请参考

4.5 自动添加用户

Dataphin租户之间是相互隔离的关系,未加入Dataphin的用户首次访问时,会提示如下界面:

如果想实现新用户登录后自动被添加到某个租户,可以在成员管理中开启【自动添加成员】。

相关文章
|
4月前
|
人工智能 运维 数据可视化
非结构化数据处理,为什么是Dataphin?
Dataphin V6.1重磅推出非结构化数据处理能力,支持文档、音视频、图片等多模态数据的一站式资产化治理:提供7类50+开箱即用算子、可视化DAG编排、文件+元数据混合管理、细粒度权限与动态脱敏,实现与结构化数据统一治理、血缘追踪和版本管控。
546 2
|
7月前
|
Kubernetes 调度 流计算
Flink on Kubernetes 自定义镜像能力:让企业存量实时任务零成本迁移,实现统一平台管控
Dataphin推出Flink on Kubernetes自定义镜像能力,支持企业直接复用存量业务镜像与K8s配置,零代码改造、零环境风险完成实时任务迁移,实现“业务不动、管控升级”,兼顾稳定性与平台化治理。
279 0
|
7月前
|
数据可视化 定位技术
Dataphin功能Tips系列(96)Dataphin 构建外部数据系统血缘统一管理解决方案(2)
Dataphin通过OpenAPI支持外部系统血缘纳管,可基于Catalog/Schema/Env等属性组合注册表级与字段级血缘,补全全链路数据地图,实现跨系统血缘可视化与影响分析。
280 1
|
7月前
|
SQL 数据可视化 开发者
Dataphin功能Tips系列(90)告别“查无数据”,行级权限自助申请功能上线
Dataphin推出行级权限可视化提示与自助申请功能,帮助分析师快速识别“无数据”原因(如被自动过滤),并一键提交权限申请。审批通过后即可查询全量数据,大幅降低沟通成本,提升分析效率。
290 8
|
9月前
|
人工智能 前端开发 API
X-应用创作:您专属的全栈工程师,根据需求直接生成可上线的应用
Dataphin在V5.5推出“X-应用创作”,利用大模型丰富的全栈开发能力,结合系统内部的数据服务API,面向多元应用场景,快速构建高效且美观的微应用。
342 4
|
4月前
|
数据采集 人工智能 数据可视化
从数据到知识:Dataphin 知识图谱,重新定义企业智能决策
Dataphin知识图谱助力企业从PB级数据迈向可理解、可推理、可决策的知识智能。它深度融合数据研发体系,支持可视化建模、结构化/非结构化数据双通道入图、Schema全生命周期管理及GraphRAG问答,真正实现“数据即知识”。
710 0
从数据到知识:Dataphin 知识图谱,重新定义企业智能决策
|
2月前
|
运维 数据管理 数据安全/隐私保护
一个项目,多个团队?Dataphin目录权限帮你实现精细权限管控
Dataphin V6.2.0推出目录权限管控功能,支持项目内按一级目录精细化控制离线任务可见性(公开/指定成员可见),通过管理中心统一启停,授权目录管理员与可见成员,覆盖研发、运维、发布全链路,保障核心数据安全与多部门协同开发需求。(239字)
104 0
|
7月前
|
数据可视化 定位技术
Dataphin功能Tips系列(94)Dataphin 构建外部数据系统血缘统一管理解决方案(1)
Dataphin支持通过OpenAPI注册外部系统血缘,补全全链路数据地图断点。提供BY_GUID/BY_PROPERTY两种方式,支持表级与字段级血缘纳管及可视化展示,助力血缘追溯与影响分析。
307 1
|
数据可视化 Java 数据库连接
Dataphin JDBC:助您实现数据权限的集中管理
Dataphin JDBC提供了统一访问Dataphin中数据的功能,助您实现数据权限的集中式管理。
628 3
|
5月前
|
资源调度 运维 监控
Flink on YARN 多 Session 集群能力:让小任务共享大资源,实现实时计算降本增效
Dataphin推出FlinkonYARN多Session集群能力,支持小任务共享资源池、多业务隔离及秒级提交,显著降低实时计算资源消耗与运维成本。
225 3

热门文章

最新文章