登录
IBM Bob 中身份验证的工作方式,包括 IBMid 登录、通过企业身份提供商进行 SSO,以及组织迁移到单点登录时的注意事项。
IBM Bob 为所有客户端(IDE 扩展、Bob Shell 和 Bob Web)使用 bob.ibm.com/login 作为统一登录入口。所有身份验证流程,包括 IBMid 和企业单点登录(SSO),都通过这个共享页面完成。
登录方式
首次登录 Bob 或会话过期后,Bob 会在浏览器中打开登录页面。输入你的 IBMid 电子邮件地址并点击继续,系统会自动将你路由到正确的身份提供商。
流程如下:
- Bob 在浏览器中打开
bob.ibm.com/login。 - 输入 IBMid 电子邮件地址,点击继续。
- Bob 检测你的邮件域,并将你重定向到相应的身份提供商:
- 如果组织已配置 SSO,你将被重定向到公司的登录页面。
- 否则,你将被重定向到 IBMid。
- 使用你的凭据完成身份验证。
- 浏览器重定向回 Bob,会话建立完成。
在浏览器中完成身份验证后,你将自动重定向回 IBM Bob 应用程序。
IBMid 登录
如果组织未配置 SSO,你可以使用 IBMid 登录。如果没有 IBMid,请参阅创建 IBMid。
你也可以使用 Google 账户登录 IBMid。
SSO 登录
SSO 登录需要 Enterprise 计划。有关为组织配置 SSO 的信息,请参阅管理身份提供商。
如果组织在 Bob Admin 页面中配置了 SAML 或 OIDC 身份提供商,你的邮件域将自动与之关联。登录时,Bob 会检测你的域并将你重定向到公司登录页面,而不是 IBMid。
无需进行任何配置。重定向会根据你的邮件域自动完成。
从 IBMid 迁移到 SSO
如果你之前使用 IBMid 登录,而组织后来启用了 SSO:
- 下次登录时,你将被重定向到公司登录页面,而不是 IBMid。
- 你现有的 Bob 账户与电子邮件地址绑定,因此你的历史记录、设置和 Bobcoin 余额均会保留。
- 无需创建新账户或进行任何操作。照常登录,并在提示时使用公司凭据即可。
如果不确定组织是否已启用 SSO,请联系管理员或 IT 团队。
会话过期与重新验证
Bob 会话在一段时间不活动后会过期。会话过期后:
- Bob 会显示登录提示。
- 按照相同的登录流程重新进行身份验证。
- 之前的工作和设置不受影响。
在多个 Bob 客户端上登录
登录会话对每个 Bob 客户端是独立的。在一个客户端登录不会延伸到其他客户端。
要登录 Bob Shell,请参阅安装 Bob Shell。
故障排除
如果浏览器中有活跃的 Bob Web 会话,然后尝试登录 IDE 或 Bob Shell,登录重定向有时可能无法返回客户端。遇到这种情况时,关闭浏览器标签页,然后从 Bob 应用程序重新尝试登录。
如果登录遇到问题:
- 检查网络连接是否正常。
- 如果组织使用 SSO,请向管理员确认邮件域已通过验证且身份提供商处于活跃状态。
- 如果你位于企业防火墙或代理后面,可能需要额外的网络配置。请参阅配置防火墙规则和配置代理设置。
- 重启 Bob 后重新尝试登录。