要进行此设置,首先请通过您的身份提供程序管理界面创建一个应用。您需要提供 Webmail 的重定向 URI。然后配置 Webmail 的 OIDC 设置页面。启用 OIDC,输入提供程序的颁发者 URL、应用的客户端 ID 和客户端密钥,以及其他必要的设置。
Webmail 需要知道身份提供程序中的每个账户应登录到哪个 MDaemon 账户。请将身份提供程序配置为以声明的形式发送用户的 MDaemon 电子邮件地址(并确保用户无法自行设置或更改此值,否则他们将能够访问他人的电子邮件)。或者,也可以使用每个用户的唯一标识符(例如使用 “sub” 或 “oid” 声明)来配置 Webmail,并指定应登录的 MDaemon 账户。