IDP4 产品文档

版本信息

  • 版本号:v4.21.0-GA

  • 发布时间:2024-02-29

Release Notes

提升资产安全性能:

  1. 全面升级了审计日志系统,对用户的每一步操作都进行了全面的记录。日志系统更加标准化、安全、便捷,为资产安全提供了坚实保障。

  2. 对底层架构进行了优化,显著提高了应用程序对于命令注入、反序列化攻击、文件操作和SSRF攻击的防御能力。这些优化将有效避免此类安全漏洞给产品带来的重大损失。

提升用户体验:

  1. 对用户目录Excel导入功能进行了全面优化,性能提升了5-10倍。可以更加顺畅和高效地处理大量数据导入导出,大幅减少了程序延迟和数据丢失的风险。

  2. 重新设计了应用数据范围功能,现在支持数据范围变动的自动触发、应用授权数据的同步更新、以及组织机构和组范围设置。这些改进将进一步增强数据管理能力。

  3. 对组合认证登录页面进行了优化,操作更加便捷,界面也更加美观。

上新主要需求为:

  1. 【审计】全面重构审计模块

  2. 【应用】数据范围整体重构,支持授权数据、组范围

  3. 【用户目录】Excel导入导出优化

  4. 【登录页】IDaaS登录页优化

  5. 【安全】底层架构优化,全面防御命令注入、反序列化攻击、文件操作、SSRF攻击

  6. 【性能】应用SSO访问性能优化

  7. 【其他】优化服务器日志输出

  8. 【其他】OSS存储支持路径前缀

  9. 【其他】修改默认手机号校验规则

  10. 【其他】部分临时表修改存放/清理逻辑


如何上手使用

分使用角色引导上手使用系统。

快速入门

帮助你快速了解系统的各项能力。

SP应用开发(SI)

主要是针对开发商的集成能力,可将应用接入到平台并通过接口和SDK集成实现,单点登录/登出、用户组织管理、服务安全管理和应用内权限管理。

IDP系统开发(ISV)

主要针对集成商的开发能力,可通过本平台提供的接口,实现把平台门户和控制台的能力嫁接到其它门户系统,以及开发本平台的插件来扩展认证能力。

常用功能介绍

用户经常使用到的功能点介绍。

常用配置/操作

常用认证源

标准应用

通知服务


常用集成方案

项目交付中经常使用到的各类场景方案与集成方案汇总。

登录/退出相关

数据同步相关(新版connector,IDaaS 4.19.0及以上)

上游同步

下游同步

数据同步相关(旧版connector)

微应用集成

移动端

其他集成


常见QA

以问答形式把各类常见问题进行有针对性的解答。

SDK/Demo下载

IDP4-EIAM产品集成中需要使用到的SDK/Demo等统一在github上进行管理,方便下载与查阅。

下载地址:https://github.com/aliyun-idaas

若在使用过程 中有任何的疑问或困惑,欢迎在github中提issues进行反馈。


更多支持

若需要更多产品支持,或有建议反馈等。