现有架构不用大改,按系统逐个打通
支持标准身份协议的系统可以直接对接,配置完成后由统一账号中心签发登录凭证;协议不兼容或历史包袱较重的系统,则通过代理网关承接登录请求,账号数据由同步任务定时维护,业务代码保持不变。
无论走哪条路径,配置变更都会留下记录并保留回滚点。上线过程中出现问题,可以按版本退回上一个稳定状态,不需要停掉整条登录链路。
- 支持 OAuth2、OIDC、SAML、CAS 等标准协议,也支持自研票据与自有账号库。
- 老系统不改代码也能接:代理网关承接登录,同步任务维护账号数据。
- 本地机房、公有云、混合部署都能落地,配置随环境走,不依赖固定网络结构。
- 每次调整都有变更记录与回滚点,出问题按版本退回上一个稳定状态。