Zitadel OIDC SSO · App JWT(HS256)· 本機管理者帳密 fallback
圖 5 — Zitadel OIDC SSO 登入流程
本機管理者帳密登入:登入頁預設隱藏,點連結「管理者帳密登入」展開帳號/密碼表單。此路徑僅用於 GKE 環境連不到內網 AD 時的 fallback(透過 LOCAL_ADMIN_USER / LOCAL_ADMIN_PASSWORD 設定),登入成功自動賦予 Admin 角色。除此帳號外,其他任何帳密登入嘗試一律被拒絕(401 USE_SSO,訊息「請使用 SSO 登入」)。
SSO 失敗會導回登入頁並顯示「SSO 登入失敗,請重試或聯絡管理員。」