Skip to content

Keycloak

Keycloak-пен интеграция компанияңыздың қызметкерлеріне Planfix жүйесіне бір пароль арқылы кіруге мүмкіндік береді Бір рет кіру (SSO). Бұл авторизацияны жеңілдетеді, қауіпсіздікті күшейтеді және аккаунттарды басқаруды оңайлатады.

Single Sign-On (SSO) баптау қадамдары

Planfix ішіндегі қадамдар

  • Account management — Integrations — Single Sign-On бөліміне өтіңіз.
  • Keycloak интеграциясын қосыңыз.

Keycloak ішіндегі қадамдар

  • Keycloak әкімшілік консолін жаңа қойындыда ашыңыз.
  • Жаңа Realm жасаңыз немесе бар Realm-ды таңдаңыз.
  • Clients → Create client бөліміне өтіңіз.
  • Келесі параметрлерді көрсетіңіз:
    • General Settings:
      • Client type: SAML
      • Client ID: Planfix-тегі интеграция баптауларынан көшіріңіз
      • Name: Planfix SAML APP
      • Description: Planfix SAML APP
      • Always display in UI: Қосылған
    • Login Settings:
      • Root URL: Planfix-тегі интеграция баптауларынан көшіріңіз
      • Home URL: Planfix-тегі интеграция баптауларынан көшіріңіз
      • Valid redirect URIs: Planfix-тегі интеграция баптауларынан көшіріңіз
      • Valid post logout redirect URIs: бос қалдырыңыз немесе қажетіне қарай баптаңыз
      • IDP-Initiated SSO URL name: (міндетті емес)
      • IDP Initiated SSO Relay State: (міндетті емес)
      • Master SAML Processing URL: (міндетті емес)
  • Клиентті жасағаннан кейін оның баптауларына өтіп, орнатыңыз:
    • Settings — SAML capabilities:
      • Name ID format: email
    • Signature and Encryption:
      • Sign documents: Қосылған
    • Keys — Signing keys config:
      • Client signature required: Өшірілген

Соңғы қадам

  • Planfix-ке оралып, Keycloak интеграциясының баптауларында Metadata URI өрісін толтырыңыз.
https://{KEYCLOAK-URL}/realms/{REALM-NAME}/protocol/saml/descriptor

{KEYCLOAK-URL} және {REALM-NAME} айнымалыларын өзіңіздің Keycloak мәндерімен ауыстырыңыз.

Маңызды

  • Пайдаланушыларда Keycloak-та тиісті қосымшаға қолжетімділік бар екеніне көз жеткізіңіз.
  • Алғашқы авторизация кезінде жаңа аккаунт JIT (Just-In-Time provisioning) арқылы автоматты түрде жасалады.


Өту