/
Настройка внешней авторизации

Настройка внешней авторизации

Для настройки внешней авторизации по протоколу OpenIDConnect, OAuth 2.0:

  1. В разделе «Авторизация» перейдите в «OpenID Connect».
  2. Заполните параметры внешней авторизации (в зависимости от используемого вами провайдера):

    1. UserName claimключ (наименование) клейма в токене пользователя для поиска пользователя в платформе. Можно установить любое наименование из токена, например preferred_username.

    2. Repsonse typeожидаемый тип процесса аутентификации на внешнем Провайдере.

    3. Authentication schemeсхема аутентификации.

    4. Authorityпуть до сервиса авторизации.

    5. Client idидентификатор клиента из Провайдера.

    6. Client secretскопировать из настроек клиента у Провайдера.

    7. Callback pathпуть для обработки обратного вызова аутентификации.

    8. Scopeсписок запрашиваемых разрешений.

    9. Resourceидентификатор ресурса, к которому будет запрошен доступ.
    10. Claims sourceисточник клеймов. 
  3. Сохраните настройки, нажатием на “Сохранить“.

Платформа поддерживает следующие источники клэймов (Claims source):

  • "userinfo endpoint",
  • "id_token",
  • "access_token".

Вы можете использовать любой из клэймов в зависимости от настроек используемого внешнего Провайдера.


Примеры настроек для Провайдеров:

Related content

Запуск Keycloak и подключение LDAP каталога
Запуск Keycloak и подключение LDAP каталога
Read with this
Настройка внешней авторизации
Настройка внешней авторизации
More like this
Пример настройки Keycloak
Пример настройки Keycloak
Read with this
Настройка внешней авторизации
Настройка внешней авторизации
More like this
Настройка внешней авторизации
Настройка внешней авторизации
More like this
Настройка внешней авторизации
Настройка внешней авторизации
More like this