Keycloak
Keycloak-пен интеграция компанияңыздың қызметкерлеріне Planfix жүйесіне бір пароль арқылы кіруге мүмкіндік береді Бір рет кіру (SSO). Бұл авторизацияны жеңілдетеді, қауіпсіздікті күшейтеді және аккаунттарды басқаруды оңайлатады.
Single Sign-On (SSO) баптау қадамдары
Planfix ішіндегі қадамдар
- Account management — Integrations — Single Sign-On бөліміне өтіңіз.
- Keycloak интеграциясын қосыңыз.
Keycloak ішіндегі қадамдар
- Keycloak әкімшілік консолін жаңа қойындыда ашыңыз.
- Жаңа Realm жасаңыз немесе бар Realm-ды таңдаңыз.
- Clients → Create client бөліміне өтіңіз.
- Келесі параметрлерді көрсетіңіз:
- General Settings:
- Client type: SAML
- Client ID: Planfix-тегі интеграция баптауларынан көшіріңіз
- Name: Planfix SAML APP
- Description: Planfix SAML APP
- Always display in UI: Қосылған
- Login Settings:
- Root URL: Planfix-тегі интеграция баптауларынан көшіріңіз
- Home URL: Planfix-тегі интеграция баптауларынан көшіріңіз
- Valid redirect URIs: Planfix-тегі интеграция баптауларынан көшіріңіз
- Valid post logout redirect URIs: бос қалдырыңыз немесе қажетіне қарай баптаңыз
- IDP-Initiated SSO URL name: (міндетті емес)
- IDP Initiated SSO Relay State: (міндетті емес)
- Master SAML Processing URL: (міндетті емес)
- General Settings:
- Клиентті жасағаннан кейін оның баптауларына өтіп, орнатыңыз:
- Settings — SAML capabilities:
- Name ID format: email
- Signature and Encryption:
- Sign documents: Қосылған
- Keys — Signing keys config:
- Client signature required: Өшірілген
- Settings — SAML capabilities:
Соңғы қадам
- Planfix-ке оралып, Keycloak интеграциясының баптауларында Metadata URI өрісін толтырыңыз.
https://{KEYCLOAK-URL}/realms/{REALM-NAME}/protocol/saml/descriptor
{KEYCLOAK-URL} және {REALM-NAME} айнымалыларын өзіңіздің Keycloak мәндерімен ауыстырыңыз.
Маңызды
- Пайдаланушыларда Keycloak-та тиісті қосымшаға қолжетімділік бар екеніне көз жеткізіңіз.
- Алғашқы авторизация кезінде жаңа аккаунт JIT (Just-In-Time provisioning) арқылы автоматты түрде жасалады.