乐于分享
好东西不私藏

OpenClaw访问企业内网系统SSO认证问题解决

OpenClaw访问企业内网系统SSO认证问题解决

踩坑

1. web_fetch → 失败

直接用 web_fetch 抓取 URL,被拒绝。原因:该 URL 解析到私有/内部 IP,工具策略拦截。

2. curl → 失败(返回 SSO 登录页)

沙箱环境没有SSO Cookie,curl 只拿到 SSO 登录 SPA 的 HTML,拿不到真实内容。

解决方案

1、直接用 browser 工具,OpenClaw 内置浏览器已有登录态!

直接用 browser 工具(profile=openclaw)导航到目标 URL,内置浏览器本身已经缓存了 SSO Cookie,无需任何额外登录操作

2、CIBA 换票认证流程

一般企业内部的核心系统会开放一套Skill来简化Agent的使用,Skill走 SSO CIBA 换票认证,不依赖浏览器扫码。在 Agent 对话中直接使用对应官方 Skill即可。如果是自己负责的业务系统,在公司未推出一个统一的解决方案前,也可以基于CIBA实现自己的认证方案。