Сравнение версий

Ключ

  • Эта строка добавлена.
  • Эта строка удалена.
  • Изменено форматирование.

Для настройки внешней авторизации по протоколу OpenIDConnect, OAuth 2.0:

  1. В разделе «Авторизация» перейдите в «OpenID Connect».
  2. Заполните параметры внешней авторизации (в зависимости от используемого вами провайдера):

    1. UserName claimключ (наименование) клейма в токене пользователя для поиска пользователя в платформе. Можно установить любое наименование из токена, например preferred_username.

    2. Repsonse typeожидаемый тип процесса аутентификации на внешнем провайдереПровайдере.

    3. Authentication schemeсхема аутентификации.

    4. Authorityпуть до сервиса авторизации.

    5. Client idидентификатор клиента из Провайдера.

    6. Client secretскопировать из настроек клиента у Провайдера.

    7. Callback pathпуть для обработки обратного вызова аутентификации.

    8. Scopeсписок запрашиваемых разрешений.

    9. Resourceидентификатор ресурса, к которому будет запрошен доступ.
    10. Claims sourceисточник клеймов. 
  3. Сохраните настройки, нажатием на “Сохранить“.
Информация

Платформа поддерживает следующие типы источники клэймов (Claims source):

  • "userinfo endpoint",
  • "id_token",
  • "access_token".

Вы можете использовать любой из клэймов в зависимости от настроек используемого сервера внешней авторизациивнешнего Провайдера.


Примеры настроек для Провайдеров:

...