ИНТЕГРАЦИИ И API
Настройка единого входа (SSO) с Apus ID
SSO позволяет сотрудникам входить в Apus с помощью уже существующей корпоративной учётной записи. Apus ID поддерживает OpenID Connect для подключения вашего поставщика идентификации.
Как работает SSO
Идентификацией в экосистеме Apus управляет Apus ID. При SSO аутентификация делегируется поставщику идентификации вашей организации — сотрудникам не нужно запоминать ещё один пароль.
Подключение поставщика идентификации
- Подготовьте данные OpenID Connect от вашего поставщика идентификации.
- В Apus Account Console добавьте конфигурацию SSO и вставьте эти данные.
- Протестируйте на одной учётной записи, прежде чем включать для всей организации.
Маппинг пользователей
Сопоставьте атрибуты поставщика идентификации (email, группы) с пользователями и ролями Apus. После включения выдача и отзыв прав могут выполняться по группам в вашей системе идентификации.
СОВЕТ
Оставьте одну административную учётную запись со входом по паролю + MFA в качестве резерва на случай сбоя у поставщика идентификации.
Была ли статья полезной?