Настройка внешней авторизации

Для настройки внешней авторизации по протоколу OpenIDConnect, OAuth 2.0:

  1. В разделе «Авторизация» перейдите в «OpenID Connect».
  2. Заполните параметры внешней авторизации (в зависимости от используемого вами провайдера):

    1. UserName claimключ (наименование) клейма в токене пользователя для поиска пользователя в платформе. Можно установить любое наименование из токена, например preferred_username.

    2. Repsonse typeожидаемый тип процесса аутентификации на внешнем Провайдере.

    3. Authentication schemeсхема аутентификации.

    4. Authorityпуть до сервиса авторизации.

    5. Client idидентификатор клиента из Провайдера.

    6. Client secretскопировать из настроек клиента у Провайдера.

    7. Callback pathпуть для обработки обратного вызова аутентификации.

    8. Scopeсписок запрашиваемых разрешений.

    9. Resourceидентификатор ресурса, к которому будет запрошен доступ.
    10. Claims sourceисточник клеймов. 
  3. Сохраните настройки, нажатием на “Сохранить“.

Платформа поддерживает следующие источники клэймов (Claims source):

  • "userinfo endpoint",
  • "id_token",
  • "access_token".

Вы можете использовать любой из клэймов в зависимости от настроек используемого внешнего Провайдера.


Примеры настроек для Провайдеров: