Перейти к основному содержанию
Войти
Apus Platform
Центр поддержки/Интеграции и API/Настройка единого входа (SSO) с Apus ID
ИНТЕГРАЦИИ И API

Настройка единого входа (SSO) с Apus ID

SSO позволяет сотрудникам входить в Apus с помощью уже существующей корпоративной учётной записи. Apus ID поддерживает OpenID Connect для подключения вашего поставщика идентификации.

Как работает SSO

Идентификацией в экосистеме Apus управляет Apus ID. При SSO аутентификация делегируется поставщику идентификации вашей организации — сотрудникам не нужно запоминать ещё один пароль.

Подключение поставщика идентификации

  1. Подготовьте данные OpenID Connect от вашего поставщика идентификации.
  2. В Apus Account Console добавьте конфигурацию SSO и вставьте эти данные.
  3. Протестируйте на одной учётной записи, прежде чем включать для всей организации.

Маппинг пользователей

Сопоставьте атрибуты поставщика идентификации (email, группы) с пользователями и ролями Apus. После включения выдача и отзыв прав могут выполняться по группам в вашей системе идентификации.

СОВЕТ

Оставьте одну административную учётную запись со входом по паролю + MFA в качестве резерва на случай сбоя у поставщика идентификации.

Была ли статья полезной?
noindex