> For the complete documentation index, see [llms.txt](https://doc.duaer.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://doc.duaer.com/zh/user-management/oidc/setup.md).

# 为 Duaer OIDC 预配角色

完成 OIDC 登录后，把提供方的组映射到 Duaer 角色。
## 先登录，再映射

1. 在 Settings 里将协议选为 OIDC。
2. 在身份提供方配置客户端标识、密钥、签发地址，以及 Duaer 给出的重定向地址。
3. 确认人能从提供方回到 Duaer 后再配置角色预配。

角色预配使用令牌或用户信息里的组。Settings 里角色下拉的文档链到这一页。声明里没有组时，映射表为空，人人停在默认角色。
## Questions

### OIDC 角色预配要配什么？

先完成客户端、重定向与声明，再把提供方的组映射到 Duaer 角色。只配登录不配映射时，人能进来，角色不会按组变。

