# 单点登录 (SSO)

SSO 允许您创建用户并使用登录门户保护许多不同的页面,该登录门户显示在您想要保护的安全网站上。虽然设置很复杂,但这是学习 SSO 并更好地保护您的 ST 实例在互联网上的好方法。

AutheliaAuthentik 是可以与 SillyTavern 一起使用的开源 SSO 提供商。

# 使用 SSO 登录

如果您的 SSO 提供的用户名与 SillyTavern 用户账户的用户名完全匹配,您可以通过 SSO 以该用户身份登录 SillyTavern。

为此,请在 config.yaml 中启用 autheliaAuth

autheliaAuth: true

这会增强或替换多用户模式设置的内置密码管理组件。

# 替换 HTTP 基本身份验证

SSO 也可以替换 HTTP 基本身份验证作为远程连接的访问控制机制。

建议这样做,因为 SSO 提供比 HTTP BA 更好的安全性和功能。

要使用 SSO 提供商代替 HTTP BA,请在 config.yaml 中启用 securityOverride。否则,SillyTavern 将拒绝启动

autheliaAuth: true
basicAuthMode: false
securityOverride: true