纷享销客是一款连接型CRM系统,为企业提供营销获客、销售管理、渠道管理、服务管理等一体化智能CRM解决方案。其自有PaaS平台能够满足中大型企业的个性化需求,并为快消、农牧、制造业、高科技等行业提供专属CRM解决方案。
本文档详细介绍如何通过专属集成平台(专属集成平台)与纷享销客实现应用免登(SSO单点登录)功能,支持两种主流认证协议:SAML 2.0和OIDC (OpenID Connect)。通过配置单点登录,用户可使用统一的身份信息访问纷享销客,无需重复登录,显著提升用户体验和工作效率。
| 协议类型 | 优势 | 适用场景 | 复杂度 |
|---|---|---|---|
| SAML 2.0 | 成熟稳定,安全性高,支持大型企业身份管理系统 | 企业级应用集成,内部系统对接 | 中等 |
| OIDC | 轻量级,基于REST/JSON,适合Web和移动应用 | 多终端支持,现代Web应用 | 较低 |
注意:域名审核需要客户联系纷享销客的销售/售前进行审核,否则审核流程会很慢。



配置关键参数说明:
| 参数名称 | 来源 | 取值示例 | 说明 |
|---|---|---|---|
| 单点登录URL | 域名申请后自动填充 | baidu.my.fxiaoke.com/saml2/sp/sso/login | 需纯英文,不含特殊符号和空格 |
| 用户创建 | 根据需求选择 | 【登录前导入】 | 建议选择【登录前导入】 |
| 标识符实体 | 纷享销客元数据 | xxx-crm | 从纷享销客元数据XML的EntityDescriptor-entityID获取 |
| 登录页面URL | 专属集成平台元数据 | https://sso.xxx.com/cas/idp/profile/SAML2/Redirect/SSO | 从SingleSignOnService-Binding-Location获取 |
| 签发者ID | 专属集成平台元数据 | https://sso.xxx.com/idp | 从EntityDescriptor-entityID获取 |
| X.509证书 | 专属集成平台元数据 | (证书内容) | 访问metadata连接从ds:X509Certificate获取 |
| 跳转方式 | 专属集成平台元数据 | HTTP-POST/HTTP-Redirect | 从SingleSignOnService-Binding-bindings获取 |
| 昵称 | 客户定义或元数据获取 | urn:oid:2.5.4.42 | AttributeStatement-Attribute-Name |
| 邮箱 | 客户定义 | http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress | 用于获取用户邮箱信息 |
重要信息:纷享销客的SAML元数据获取地址为:
https://{客户纷享销客域名}/saml2/sp/sso/metadata.xml

配置完成后保存,并设置应用的授权范围可通过企业微信/钉钉扫码或其他方式尝试登录纷享销客,验证单点登录是否生效。


| 参数名称 | 说明 | 示例值 |
|---|---|---|
| 提供商类型 | 选择OpenID Connect | OpenID Connect |
| 名称 | 认证提供商名称 | 身份认证 |
| URL后缀 | 用于生成OAuth2 SSO登入/登出/回调地址 | fxoidc(自定义) |
| Consumer Key | 专属集成平台应用的Client ID | (从专属集成平台应用获取) |
| Consumer Secret | 专属集成平台应用的Client Secret | (从专属集成平台应用获取) |
| Authorize接口地址 | 授权端点 | https://<您的域名>/iam/authorize |
| Token接口地址 | 获取Token的端点 | https://<您的域名>/iam/token |
| 用户信息接口地址 | 获取用户信息的端点 | https://<您的域名>/iam/userinfo |
| 授权范围 | 允许访问的权限描述 | openid profile address phone email offline_access |
| 外部用户身份认证字段 | 第三方用户标识字段 | phone_number(或其他唯一标识) |
| 纷享用户身份认证字段 | 纷享内用户标识字段 | phone(或对应的手机号字段) |
| 自定义登出地址 | 单点登出时访问的地址 | https://<您的域名>/iam/logout |
重要提示:配置保存后,系统会生成单点登录地址、回调地址和登出地址,这些信息将用于专属集成平台的配置。

配置完成后,通过纷享销客生成的单点登录地址即可实现免登功能。典型的登录URL格式如下:
https://<您的域名>/iam/authorize?client_id=您的ClientID&response_type=code&tcode=您的企业代码&scope=openid%20profile%20email%20address%20phone&state=1&redirect_uri=https://您的企业域名.my.fxiaoke.com/oauth/sp/callback/您的URL后缀
<Accordion title="Q:配置SAML后,登录时提示"无效的SAML响应"或身份验证失败?" defaultOpen={false}>
常见原因及解决方案:
<Accordion title="Q:配置OIDC后,登录时出现"invalid_client"错误?" defaultOpen={false}>
这通常表示Consumer Key或Secret配置错误,请检查:
https://{客户纷享销客域名}/saml2/sp/sso/metadata.xml