FastGPT 提供标准SSO与外部成员同步接口,搭配 fastgpt-sso-service 适配器,可实现外部成员系统的SSO登录、用户自动创建及成员架构同步,适用于需要接入自有成员系统或主流办公IM的用户。
系统部署与配置步骤
- 部署 SSO-service 镜像:使用 docker-compose 部署,基础配置示例如下:
fastgpt-sso:
image: registry.cn-hangzhou.aliyuncs.com/fastgpt/fastgpt-sso-service:v4.14.16
container_name: fastgpt-sso
restart: always
networks:
- fastgpt
environment:
- SSO_PROVIDER=example
- AUTH_TOKEN=xxxxx
# 需根据实际对接的提供商补充对应专属环境变量- 配置 fastgpt-pro:
- 配置环境变量:设置EXTERNAL_USER_SYSTEM_BASE_URL为SSO服务的内网地址(如http://fastgpt-sso:3000),同时设置EXTERNAL_USER_SYSTEM_AUTH_TOKEN与SSO服务的AUTH_TOKEN保持一致。
- 可选开启成员同步:如需同步外部系统成员,需先开启团队模式并配置对应同步规则。
- 可选自动定时同步:通过设置SYNC_MEMBER_CRON环境变量开启,例如0 0 * * *表示每日0点(UTC时区)执行同步,若需北京时间12点同步,需配置为0 4 * * *。
内置提供商配置说明
目前支持飞书、企业微信、钉钉等内置提供商,以飞书为例,需完成权限配置、重定向URL设置等基础操作,重定向URL需替换为部署后公开可访问的FastGPT域名,格式为https://{your-fastgpt-domain}/login/provider。对接时需在SSO-service的环境变量中补充对应提供商的专属配置项,如飞书的FEISHU_APP_ID、FEISHU_APP_SECRET等。
来源:https://doc.fastgpt.cn/zh-CN/guide/admin/sso