Keycloak
Integrace s Keycloak umožňuje zaměstnancům vaší společnosti přihlašovat se do Planfix pomocí jediné hesla Jednotné přihlášení (SSO). To zjednodušuje autorizaci, zvyšuje bezpečnost a usnadňuje správu účtů.
Kroky pro nastavení Single Sign-On (SSO)
Kroky v Planfixu
- Přejděte do Správa účtu — Integrace — Single Sign-On.
- Povolte integraci s Keycloak.
Kroky v Keycloak
- Otevřete administrační konzoli Keycloak v nové záložce.
- Vytvořte nebo vyberte existující Realm.
- Přejděte na Clients → Create client.
- Zadejte následující parametry:
- General Settings:
- Client type: SAML
- Client ID: zkopírujte z nastavení integrace v Planfixu
- Name: Planfix SAML APP
- Description: Planfix SAML APP
- Always display in UI: On
- Login Settings:
- Root URL: zkopírujte z nastavení integrace v Planfixu
- Home URL: zkopírujte z nastavení integrace v Planfixu
- Valid redirect URIs: zkopírujte z nastavení integrace v Planfixu
- Valid post logout redirect URIs: (ponechte prázdné nebo nakonfigurujte dle potřeby)
- IDP-Initiated SSO URL name: (volitelné)
- IDP Initiated SSO Relay State: (volitelné)
- Master SAML Processing URL: (volitelné)
- General Settings:
- Po vytvoření klienta přejděte do jeho nastavení a nastavte:
- Settings — SAML capabilities:
- Name ID format: email
- Signature and Encryption:
- Sign documents: On
- Keys — Signing keys config:
- Client signature required: Off
- Settings — SAML capabilities:
Závěrečný krok
- Vraťte se do Planfixu a do pole Metadata URI v nastavení integrace s Keycloak vložte následující adresu:
https://{KEYCLOAK-URL}/realms/{REALM-NAME}/protocol/saml/descriptor
Nahraďte proměnné {KEYCLOAK-URL} a {REALM-NAME} hodnotami z vašeho Keycloak.
Důležité
- Ujistěte se, že uživatelé mají v Keycloak přístup k odpovídající aplikaci.
- Při prvním přihlášení bude nový účet automaticky vytvořen pomocí JIT (Just-In-Time provisioning).