设置

主题外观

概述

用户可自定义设置平台主题外观,例如平台标题、Logo等。

自定义主题外观

本节主要介绍如何定制平台的Logo及发行信息。

  1. 进入主题外观界面

    ZStack Zaku主菜单,点击设置 > 主题外观,进入主题外观界面。

    图 1所示:
    图 1. 主题外观


  2. 在主题外观界面,可参考以下示例设置相应内容:
    • 全局外观
      • 外观主题:设置界面主题颜色,八种主题色可供选择。
        Note: 主题色对平台所有管理员、用户的界面外观生效。
    • 标题设置
      • 浏览器:
        • 中文标题:自定义浏览器中文标题文字
          Note: 标题文字需在30字符以内。
        • 英文标题:自定义浏览器英文标题文字
          Note: 标题文字需在30字符以内。
        • Favicon:自定义浏览器图标
          Note: 仅支持 .ico 格式,文件大小不能超过2M。
      • 登录界面:
        • 中文标题:自定义登录界面中文标题文字
          Note: 标题文字需在30字符以内。
        • 英文标题:自定义登录界面英文标题文字
          Note: 标题文字需在30字符以内。
        • Logo:自定义登录界面Logo图片
          Note: 仅支持 .jpg/ .jpeg/ .png/ .svg格式,图片尺寸应在250*70px以内,文件大小不能超过2M。
      • 平台界面:
        • 中文标题:自定义平台界面中文标题文字
          Note: 标题文字需在30字符以内。
        • 英文标题:自定义平台界面英文标题文字
          Note: 标题文字需在30字符以内。
        • 文字大小:自定义平台界面标题文字大小,可设置大号,中号和小号,默认为中号
        • Logo:自定义平台界面标题Logo图片
          Note:
          • 支持 .jpg/ .jpeg/ .png/ .svg格式,图片尺寸应在110*40 px以内,文件大小不超过2M。
          • 在深色背景下,建议使用白色或浅色Logo。
  3. 重置主题外观

    ZStack Zaku主菜单,点击设置 > 主题外观,进入主题外观界面。点击恢复默认设置,可一键清除当前定制化设置,重新恢复为默认设置。

邮箱服务器

概述

邮箱服务器:平台创建邮箱类型的通知对象,需设置邮箱服务器,用来发送报警消息和其他消息邮件。

添加邮箱服务器

ZStack Zaku主菜单,点击设置 > 邮箱服务器,进入邮箱服务器界面。点击添加邮箱服务器,进入添加邮箱服务器界面。

可参考以下示例输入相应内容:
  • 名称:设置邮箱服务器名称。命名规范:长度限制1~128字符,输入内容只能包含中文汉字、英文字母、数字和以下7种英文字符(-) (_) (.) (() ()) (:) (+)
  • 简介:可选项,备注邮箱服务器相关信息
  • 邮箱服务器类型:系统默认为SMTP
  • 邮箱服务器:输入邮箱服务器地址
  • 邮箱服务器端口:输入邮箱服务器端口,默认为25
  • 邮件用户名:输入邮箱服务器的用户名,发送邮件时的发件人将使用该用户名
  • 密码:输入用户名对应的密码
    Note: 若使用第三方邮箱作为邮箱服务器,需提前在第三方邮箱设置中开启SMTP服务,密码框中应填写获取到的授权码。
  • 加密类型:可选项,对邮箱服务器端口设置加密连接,加密类型有:STARTTLS、SSL/TLS、NONE
    • 默认选择STARTTLS加密类型,端口25。
    • 选择SSL/TLS加密类型时,端口默认465。
    • 若SMTP服务器不使用加密连接,可选择NONE。
图 1所示:
图 1. 添加邮箱服务器


管理邮箱服务器

点击设置 > 邮箱服务器,进入邮箱服务器界面。

邮箱服务器支持以下操作:
操作 描述
修改配置 修改邮箱服务器的名称、简介、邮箱服务器、邮箱服务器端口、邮件用户名、密码、加密类型。
删除邮箱服务器 将邮箱服务器删除。
Note: 删除邮箱服务器后,原先需要通过邮件发送的消息将不会发出,请谨慎操作。

第三方认证

概述

第三方认证是平台提供的第三方登录认证服务,支持无缝接入第三方登录认证系统,相应第三方用户可免密单点登录平台,便捷使用平台资源。

添加第三方认证服务器

ZStack Zaku主菜单,点击设置 > 第三方认证,进入第三方认证界面。点击添加第三方认证服务器,进入添加第三方认证服务器页面。

添加第三方认证服务器分为以下类型:
  • 添加OIDC服务器
  • 添加CAS服务器

添加OIDC服务器

可参考以下示例输入相应内容:
  • 名称:设置第三方认证服务器名称。命名规范 :长度限制1~128字符 ,输入内容只能包含中文汉字、英文字母、数字和以下7种英文字符(-) (_) (.) (() ()) (:) (+)
  • 简介:可选项 ,备注第三方认证服务器相关信息
  • 类型:选择OIDC
  • Client ID:认证系统为平台分配的唯一标识符
  • Client Secret:认证系统为平台分配的密钥
  • Authorization Request URL:授权码(Authorization Code)模式下,用于获取授权许可的请求 URL
  • Token Request URL:从认证服务器获取访问 Token(Access Token)的请求 URL
  • JWK Request URL:从认证服务器获取签名密钥的请求 URL
  • Userinfo Request URL:从认证服务器获取用户信息的请求URL
  • Logout URL:用于平台退出登录后调用 Logout URL 注销会话,下一次登录平台时需重新登录第三方认证系统。若留空不填,则平台退出登录后不会立即清理登录信息,会话有效期内仍可再次免密登录平台
  • 用户映射规则:第三方用户同步至平台后,将具备平台本地属性。映射规则用于建立第三方属性与本地属性之间的映射关系
    • 用户名:设置平台用户的用户名与OIDC认证服务器中用户某一属性的映射关系。用户名在平台全局范围内唯一标识一个用户,需确保填写认证系统中同样具有唯一标识的用户属性。例如:若用户名映射preferred_username,则同步至平台的用户的用户名将使用preferred_username相应的value(例如:xiaoming)
图 1所示:
图 1. 添加OIDC服务器


添加CAS服务器

可参考以下示例输入相应内容:
  • 名称:设置第三方认证服务器名称。命名规范 :长度限制1~128字符 ,输入内容只能包含中文汉字、英文字母、数字和以下7种英文字符(-) (_) (.) (() ()) (:) (+)
  • 简介:可选项 ,备注第三方认证服务器相关信息
  • 类型:选择CAS
  • CAS服务器地址:CAS服务器的基础 URL 地址,需包含协议和上下文路径,如:https://cas.example.com/cas
  • 登录路径:CAS服务器的登录地址相对路径,一般默认为 /login
  • 验证路径:CAS服务器的票据验证地址相对路径,一般默认为 /p3/serviceValidate
  • 登出路径:可选,CAS服务器的登出地址相对路径,一般默认为 /logout。用于平台退出登录后调用进行注销会话,下一次登录平台时需重新登录第三方认证系统。若留空不填,则平台退出登录后不会立即清理登录信息,会话有效期内仍可再次免密登录平台。
  • 跳过SSL证书检查:设置是否跳过 SSL 证书检查,若开启,则平台连接 CAS 服务器时将跳过所有 SSL 证书检查。
  • 用户映射规则:第三方用户同步至平台后,将具备平台本地属性。映射规则用于建立第三方属性与本地属性之间的映射关系
    • 用户名:设置平台用户的用户名与CAS认证服务器中用户某一属性的映射关系。用户名在平台全局范围内唯一标识一个用户,需确保填写认证系统中同样具有唯一标识的用户属性。例如:若本地用户名映射第三方 username,则第三方用户在本平台上的用户名将使用对应第三方平台上 username 的 value。
图 2所示:
图 2. 添加CAS服务器


管理第三方认证服务器

ZStack Zaku主菜单,点击设置 > 第三方认证,进入第三方认证界面。

第三方认证服务器支持以下操作:
操作 描述
修改配置 修改第三方认证服务器的名称、简介及其它配置信息。
Note:
  • 如更换第三方认证服务器,系统将同步新服务器下的用户到本平台,更换服务器前已同步的用户将无法继续登录本平台。
  • 新服务器下的用户如和之前同步的用户重名,该用户将继承原同名用户在本平台的所有权限。
  • 如未更换第三方认证服务器,已同步的用户仍可正常登录本平台,不受影响。
删除第三方认证服务器 将第三方认证服务器删除。
Note:
  • 删除第三方认证服务器前 ,需先将平台中的所有的第三方用户删除,删除平台的第三方用户,源第三方认证服务器中的用户不受影响。
  • 删除后,用户将无法通过第三方认证服务器登录本平台,请谨慎操作。

AccessKey管理

概述

AccessKey是访问平台API的身份凭证,具有与当前用户一致的平台权限,包括:AccessKey ID(访问密钥 ID)和AccessKey Secret(秘密访问密钥)。
Note:
  • AccessKey是平台对API请求进行安全验证的关键因子,请妥善保管。
  • 如某一AccessKey出现泄漏风险,建议及时删除该AccessKey并生成新的AccessKey。
  • AccessKey具有创建者完全的权限,每个用户包括管理员都只能查看和管理自己创建的AccessKey。
  • 用户可以随时启用、停用或者删除自己创建的AccessKey。

管理AccessKey

ZStack Zaku主菜单,点击设置 > AccessKey管理,进入AccessKey管理界面。

AccessKey支持以下操作:
操作 描述
生成AccessKey 生成一个新的AccessKey。
启用AccessKey 启用处于停用状态的AccessKey。
停用AccessKey 停用选中的AccessKey,停用的AccessKey不能调用API访问平台资源。
删除AccessKey 删除选择的AccessKey。删除的AccessKey不能调用API访问平台资源。