上线与停用应用
新应用创建后处于草稿状态。你可以在 With 门户中继续配置,但草稿应用不能发起登录,也不能建立会话。
应用页面会显示准备清单。上线前,请完成以下配置:
- 添加至少一条认证规则,选择应用支持的登录方式。
- 添加至少一条身份准入规则,决定哪些用户可以登录。
- 添加至少一条返回规则,决定登录结果如何交给应用。
- 保存后端需要的 client-auth 私钥和 OIDC 客户端密钥。
- 检查应用名称、登录页外观、声明策略和回调 URL。
模板选择器可以为常见的 Web、桌面、游戏和 OIDC 应用生成一组起始规则。保存前仍需逐条检查;模板不是额外的策略层。
准备完成后,组织所有者可以选择正式上线,把应用从 DRAFT 改为 ACTIVE。
上线需要单独确认。保存规则不会自动激活应用。如果组织或扇区已停用,或者组织的应用名额已满,上线会被阻止。
下线集成或处理安全事件时,可以选择停用应用。在自助管理的组织中,执行停用的人必须是组织的唯一所有者。
停用后:
- 新登录和令牌刷新会停止;
- UserInfo 和 introspection 等实时检查不再接受旧会话;
- 已签发的访问令牌在
exp之前仍可能通过离线签名和过期时间校验; - 该应用不再占用组织的当前应用名额。
停用 Sudomimus 应用后,还应清除你自己的本地会话,并让旧集成停止接收请求。
组织所有者可以重新启用已停用的应用。原有配置会保留,但重新启用时仍会检查组织、扇区和当前配额状态。
应用不能删除,也不会回到草稿状态。如果要彻底替换一项集成,请创建新应用并使用新的 applicationAnchor。