Page tree
Skip to end of metadata
Go to start of metadata

        作为一项将校园网统一身份认证结果广泛应用于访问互联网资源的服务来讲,从管理员部署的角度看,CARSI服务主要包括认证端、资源端和访问端三个部分。其中,认证端是指CARSI IdP和本校已有身份认证系统对接,提供认证结果和CARSI联盟需要的用户属性。CARSI服务目前提供的认证方式有5种,详见对接校园网认证系统(脚本安装第5/11步)。资源端是用户可以访问的应用资源,而访问端则指的是师生使用CARSI服务获取资源的途径。目前主要支持:浏览器端、学校微信公众号移动端、企业微信/腾讯微校移动端。

        对于已经在校园网中使用了或者考虑使用微信公众号/企业微信/腾讯微校进行校园信息化管理的学校来讲,将CARSI与之结合,一方面,可以将CARSI服务纳入到学校的信息化建设中,作为其中的一项服务,提高信息化建设成都;另一方面,本校用户访问CARSI的流程得到了简化和优化,从此,访问不再局限于浏览器端。CARSI和移动端结合,可以有几种应用场景,详见下表。

        移动端访问配置参见在预上线环境调试IdP(脚本安装第9/11步)


本校身份认证对接方式浏览器访问企业微信/腾讯微校访问其他支持h5的方式,如“CARSI资源共享服务”微信公众号,或者学校信息化相关公众号/企业号
IdP + ldap/oauth/cas方式一:常用,适应性好,步骤略显繁琐方式二:方式三:
  1. 打开资源页面
  2. 选学校
  3. 在学校认证端输入用户名/口令
  4. 认证成功后,访问资源
  1. 打开本校企业微信/腾讯微校,打开“CARSI资源共享”应用
  2. 在学校认证端输入用户名、口令
  3. 认证成功后,访问资源

注:对比浏览器访问,不用“选学校”

  1. 进入“CARSI资源共享服务”微信公众号或者学校公众号
  2. 在学校认证端输入用户名、口令
  3. 认证成功后,访问资源

注:对比浏览器访问,不用“选学校”

IdP + 企业微信通讯录/腾讯微校通讯录

方式四:

方式五:

方式六:

  1. 打开资源页面
  2. 选学校
  3. 用移动端扫码登录
  4. 认证成功后,访问资源

注:对比IdP对接ldap/oauth/cas的方式,用“扫码登录”替代“用户名/口令”登录

  1. 打开本校企业微信/腾讯微校,打开“CARSI资源共享”应用
  2. 访问资源


注:不用“选学校”,不用扫码,登录过程对用户透明。

  1. 打开本校企业微信/腾讯微校,打开“CARSI资源共享”应用
  2. 访问资源


注:不用“选学校”,不用扫码,登录过程对用户透明。

说明CARSI最早支持也是目前的常规访问方式。依赖于学校信息化建设的总体规划和已有成果,适用于已使用企业微信和腾讯微校的学校,不建议为CARSI单独配置。依赖于学校信息化建设的总体规划和已有成果,适用于已有微信公众号或企业号的学校。
  • No labels