Keycloak

Материал из Planfix
Перейти к: навигация, поиск

Интеграция с Keycloak позволяет сотрудникам вашей компании входить в ПланФикс с использованием единого пароля Single Sign-On (SSO). Это упрощает авторизацию, повышает безопасность и облегчает администрирование учетных записей.

Настройка Single Sign-On (SSO)

Шаги в ПланФиксе

  • Перейдите в раздел Управление аккаунтом — Интеграции — Single Sign-On.
  • Активируйте интеграцию с Keycloak.

Шаги в Keycloak

  • В новой вкладке откройте панель администрирования Keycloak.
  • Создайте или выберите существующий Realm.
  • Перейдите в раздел Clients → Create client.
  • Укажите следующие параметры:
  • После создания клиента, перейдите в его настройки и укажите:
    • Раздел Settings — SAML capabilities:
      • Name ID format: email
    • Раздел Signature and Encryption:
      • Sign documents: On
    • Раздел Keys — Signing keys config:
      • Client signature required: Off

Финальный шаг

  • Вернитесь в ПланФикс и в настройках интеграции с Keycloak заполните поле Metadata URI.

Формат ссылки:

https://{KEYCLOAK-URL}/realms/{REALM-NAME}/protocol/saml/descriptor

Подставьте свои значения вместо {KEYCLOAK-URL} и {REALM-NAME}.