Skip to content

Keycloak

Integrace s Keycloak umožňuje zaměstnancům vaší společnosti přihlašovat se do Planfix pomocí jediné hesla Jednotné přihlášení (SSO). To zjednodušuje autorizaci, zvyšuje bezpečnost a usnadňuje správu účtů.

Kroky pro nastavení Single Sign-On (SSO)

Kroky v Planfixu

  • Přejděte do Správa účtu — Integrace — Single Sign-On.
  • Povolte integraci s Keycloak.

Kroky v Keycloak

  • Otevřete administrační konzoli Keycloak v nové záložce.
  • Vytvořte nebo vyberte existující Realm.
  • Přejděte na Clients → Create client.
  • Zadejte následující parametry:
    • General Settings:
      • Client type: SAML
      • Client ID: zkopírujte z nastavení integrace v Planfixu
      • Name: Planfix SAML APP
      • Description: Planfix SAML APP
      • Always display in UI: On
    • Login Settings:
      • Root URL: zkopírujte z nastavení integrace v Planfixu
      • Home URL: zkopírujte z nastavení integrace v Planfixu
      • Valid redirect URIs: zkopírujte z nastavení integrace v Planfixu
      • Valid post logout redirect URIs: (ponechte prázdné nebo nakonfigurujte dle potřeby)
      • IDP-Initiated SSO URL name: (volitelné)
      • IDP Initiated SSO Relay State: (volitelné)
      • Master SAML Processing URL: (volitelné)
  • Po vytvoření klienta přejděte do jeho nastavení a nastavte:
    • Settings — SAML capabilities:
      • Name ID format: email
    • Signature and Encryption:
      • Sign documents: On
    • Keys — Signing keys config:
      • Client signature required: Off

Závěrečný krok

  • Vraťte se do Planfixu a do pole Metadata URI v nastavení integrace s Keycloak vložte následující adresu:
https://{KEYCLOAK-URL}/realms/{REALM-NAME}/protocol/saml/descriptor

Nahraďte proměnné {KEYCLOAK-URL} a {REALM-NAME} hodnotami z vašeho Keycloak.

Důležité

  • Ujistěte se, že uživatelé mají v Keycloak přístup k odpovídající aplikaci.
  • Při prvním přihlášení bude nový účet automaticky vytvořen pomocí JIT (Just-In-Time provisioning).


Přejít na