---
title: 组织应用模板
description: 创建和发布组织应用模板，用于受控 OIDC 注册。
editUrl: true
head: []
template: doc
sidebar:
  order: 4
  hidden: false
  attrs: {}
pagefind: true
draft: false
---

组织应用模板为动态注册的新客户端定义浏览器认证规则和身份准入规则。模板属于组织，不包含客户端 ID、私钥或客户端密钥。

[规则模板](/zh-cn/application-rules/templates/)提供配置示例。组织应用模板则是你在 With 中创建和发布的资源。

## 创建和发布

1. 以组织 OWNER 身份登录 [With](https://with.sudomimus.com)。打开组织的<strong>应用模板</strong>页面。
2. 选择<strong>创建模板</strong>，填写显示名称。
3. 配置认证规则和身份准入规则。至少包含一种用户可以完成的浏览器认证方式。规则含义见 [Layer 1](/zh-cn/application-rules/authentication-rules/) 和 [Layer 2](/zh-cn/application-rules/realize-rules/)。
4. 选择<strong>保存草稿</strong>，检查已保存的规则。
5. 选择<strong>发布</strong>。模板变为 `ACTIVE`，并获得已发布版本。
6. [签发 IAT](/zh-cn/oidc/registration-access/) 时选择该版本。IAT 还限制 scope、响应类型、grant、配额、到期时间和启用权限。

草稿不能用于签发 IAT。已发布规则必须支持浏览器登录。发布失败时，修正规则错误，再保存草稿。

## 更新模板

编辑草稿并选择<strong>保存草稿</strong>。新规则准备好后，选择<strong>发布新版本</strong>，供后续注册使用。

每个 IAT 保留签发时选择的模板版本。后续草稿编辑和发布不会改变该 IAT，也不会更新已经创建的应用。要使用新版本，请签发新的 IAT。已有应用的规则应在应用页面修改。

如果另一位 OWNER 在你编辑时修改了模板，请重新加载并检查当前草稿，再保存。

## 退役模板

选择<strong>退役</strong>，阻止新的 IAT 使用该模板。退役不会撤销已签发的 IAT，也不会停用已有客户端。

要终止尚未使用的注册权限，请另行撤销对应 IAT。要终止已有客户端，请停用应用或移除其 OIDC 注册。详见[注册凭据管理](/zh-cn/oidc/registration-access/)。

## 相关文档

- [动态注册 API](/zh-cn/oidc/dynamic-registration/)
- [组织与应用](/zh-cn/with-portal/organizations-and-applications/)
- [应用生命周期](/zh-cn/with-portal/application-lifecycle/)