Подключение к SSO
После установки основных параметров необходимо выставить переменные для подключения к SSO.
Переменная | Описание | Пример значения |
| Ключ, используется для безопасной передачи данных между сервисами. Для генерации можно использовать |
|
| URL по которому будет доступен сервис SSO. Обязателен. |
|
| Метод авторизации в SSO. Необходимо выбрать любой доступный один способ авторизации. Варианты:
Все параметры связанные с |
|
| Метод получения списка пользователей. Варианты:
Все параметры связанные с |
|
Авторизация
При AUTH_METHOD = azure
Переменная | Описание | Пример значения |
| Урл до эндпоинта для получения токена. |
|
| Урл до эндпоинта получения информации по api. |
|
| Идентификатор приложения в azure |
|
| Секрет приложения в azure |
|
При AUTH_METHOD = adfs
Переменная | Описание | Пример значения |
| Сертификат, используемый для аутентификации в ADFS | |
| Точка входа для аутентификации | Наример: |
| Идентификатор ADFS |
|
| URL для обратного вызова после успешной аутентификации |
|
При AUTH_METHOD = keycloak.
Переменная | Описание | Пример значения |
| URL сервера Keycloak |
|
| Имя Realm в Keycloak |
|
| Идентификатор клиента Keycloak | |
| Необходимо ли брать информацию о пользователе из |
|
При AUTH_METHOD = openid
Переменная | Описание | Пример значения |
| URL сервера OpenID |
|
| Имя Realm в OpenID |
|
| Идентификатор клиента OpenID | |
| Секрет клиента OpenID. |
При AUTH_METHOD = ldap
Переменная | Описание | Пример значения |
| URL LDAP-сервера. |
|
| DN административного пользователя с правами поиска в каталоге. |
|
| пароль административного пользователя, указанного в |
|
| DN базовой точки поиска пользователей. |
|
| Атрибут пользователя. | Например, |
| DN конкретного пользователя, если известен напрямую. |
|
| DN базовой точки поиска групп. Если указан, после аутентификации будет выполнен поиск групп. |
|
| Класс объекта групповой записи (например, |
|
| Имя атрибута в записи группы, содержащего членов группы. |
|
| Атрибут в записи пользователя, который сопоставляется с |
|
| Список атрибутов пользователя (через запятую), которые нужно возвращать при поиске. Если не указано, возвращаются все. |
|
При AUTH_METHOD = kerberos
Переменная | Описание | Пример значения |
| Kerberos realm (домен Active Directory). Должен быть в UPPERCASE |
|
| Service Principal Name (SPN) для веб-сервиса. Формат: |
|
| Environment variable для Kerberos библиотеки. Формат: |
|
KERBEROS_REALMдолжен точно совпадать с доменом Active Directory в UPPERCASEKERBEROS_SERVICE_PRINCIPALдолжен совпадать с SPN, зарегистрированным в Active DirectoryПуть в
KRB5_KTNAMEдолжен начинаться с префиксаFILE:Keytab файл должен иметь права доступа
600(только владелец может читать/писать)
Список пользователей
При CONNECTOR_TYPE=ldap
Переменная | Описание | Пример значения |
| URL LDAP-сервера. |
|
| DN пользователя с правами поиска в каталоге. |
|
| Пароль пользователя, указанного в |
|
| DN базовой точки поиска пользователей. |
|
При CONNECTOR_TYPE=keycloak
Переменная | Описание | Пример значения |
| URL сервера Keycloak. |
|
| Имя Realm в Keycloak. |
|
| Токен доступа. Можно создать используя |
При CONNECTOR_TYPE=scim
Переменная | Описание | Пример значения |
| URL сервера SCIM. |
|
| Токен доступа. Используется либо он, либо | |
| Фильтр для поиска пользователей. Если не задан, используется | |
| Username, если используется Basic-авторизация (необязательно, используется вместо | |
| Password, если используется Basic авторизация (необязательно, используется вместо |