Identity Provider
Предварительные настройки
Перед добавлением интегрированного приложения:
- Настройте компонент Identity Provider.
- Убедитесь, что у вас есть зарегистрированная лицензия для Identity Provider.
- Установите и настройте провайдеры аутентификации.
- Интегрируйте бизнес-приложение с Identity Provider.
Добавить приложение
Чтобы добавить приложение, интегрированное с Identity Provider:
- На боковой панели Management Console откройте раздел Приложения.
- Нажмите Добавить приложение.
- В поле Модуль интеграции выберите Identity Provider.
- Выберите протокол аутентификации:
- SAML
- OIDC
- Введите название приложения. Название должно быть уникальным.
- Нажмите Создать.
- В разделе Приложения перейдите на вкладку IDP и добавьте уникальный идентификатор, соответствующий выбранному протоколу:
- SAML — уникальный идентификатор поставщика услуг Entity ID.
- OIDC — уникальный идентификатор клиентского приложения Client ID.
Добавить в политику
Чтобы настройки приложения были применены для пользователей, добавьте приложение в политику. Сделать это можно только при наличии зарегистрированной лицензии для данного модуля.
Чтобы добавить приложение в политику:
- Перейдите в раздел Политики.
- Выберите политику из списка.
- В карточке политики перейдите на вкладку Приложения.
- Нажмите Добавить приложение.
- Из выпадающего списка выберите приложение.
- Нажмите Добавить.
Приложение отобразится в списке добавленных приложений.
Настроить аутентификатор
В списке доступных методов аутентификации отображаются провайдеры, установленные на Core Server и поддерживаемые приложениями Identity Provider.
Предварительная настройка
Прежде чем настроить аутентификацию, установите поддерживаемые провайдеры.
Чтобы настроить аутентификацию:
- На боковой панели Management Console откройте раздел Политики.
- Выберите политику.
- Перейдите на вкладку Приложения.
- Выберите приложение, интегрированное с Identity Provider.
- В списке Доступные методы аутентификации выберите провайдер и в колонке Статус нажмите соответствующий переключатель.
Поддерживаются следующие методы аутентификации:
- Email OTP
- Hardware HOTP
- Hardware TOTP
- Indeed Key
- Multi-factor authentication
- Passcode
- Secured TOTP
- SMS OTP
- Software TOTP
- Storage SMS OTP
- Telegram
- Windows Password