
# 分配单点登录认证凭证
#### 背景信息
使用单点登录功能，需要联系对接的ISDP+系统管理员分配单点登录认证凭证。
PC端和移动端共用一个单点登录认证凭证，由于移动端的凭证客户端ID必须为isdp-saas-mobile-appcube，所以固定分配单点登录认证凭证的客户端ID为isdp-saas-mobile-appcube。
#### 操作步骤
1. 以超级管理员账号登录ISDP+管理员系统（console）（登录地址：https://***ISDP+域名***/console#/sysAdmin/home）。
2. 选择"初始设置 \> oauth2集成配置"，进入"oauth2集成配置"页面，如[图1]所示。
   
   图1进入oauth2集成配置   
   ![](https://support.huaweicloud.com/devg-isdp-Intel/zh-cn_image_0000001565264593.png "点击放大")
   
   
3. 单击"新建"，如[图2]所示，配置oauth2集成信息，配置参数说明请参见[表1]。
   
   图2新建配置   
   ![](https://support.huaweicloud.com/devg-isdp-Intel/zh-cn_image_0000001565184229.png "点击放大")
    表1配置参数说明 
   | **参数**         | **配置说明**                                                                   | **示例**                                    |
   |:---|:---|:---|
   | 客户端ID          | 手动输入客户端ID。                                                                 | isdp-saas-mobile-appcube                  |
   | 授权协议           | 下拉选择授权协议。                                                                  | authorization_code,password,refresh_token |
   | 跳转地址           | 手动输入URL格式跳转地址，如有多个地址，请用英文逗号分隔。 **只需要配置域名即可。** | https://***AppCube域名***                   |
   | Token失效时间(s)   | 手动输入整数，默认Token失效时间12小时。                                                    | 1200                                      |
   | 刷新Token失效时间(s) | 手动输入整数，默认刷新Token失效时间30天。                                                   | 43200                                     |
      
   
   
4. 单击"确定"，新建成功后会弹出密钥详情页面，如[图3]所示。
   
   单击"复制"，可复制密码。
   图3密钥详情   
   ![](https://support.huaweicloud.com/devg-isdp-Intel/zh-cn_image_0000001565264589.png "点击放大")
   客户端ID和密码，即为分配的单点登录认证凭证（client_id，client_secret），记录下客户端ID和密码。
   
   
 
