Skip to content

Keycloak

Keycloak bilan integratsiya kompaniya xodimlariga yagona parol yordamida Planfix’ga kirishni (Single Sign-On) ta’minlash imkonini beradi Yagona kirish (SSO). Bu avtorizatsiyani soddalashtiradi, xavfsizlikni oshiradi va akkauntlarni boshqarishni osonlashtiradi.

Single Sign-On (SSO) ni sozlash bosqichlari

Planfixdagi bosqichlar

  • Hisob boshqaruvi — Integratsiyalar — Single Sign-On bo‘limiga o‘ting.
  • Keycloak integratsiyasini yoqing.

Keycloakdagi bosqichlar

  • Keycloak administrator konsolini yangi varaqda oching.
  • Yangi Realm yarating yoki mavjud Realmni tanlang.
  • Clients → Create client bo‘limiga o‘ting.
  • Quyidagi parametrlarni kiriting:
    • General Settings:
      • Client type: SAML
      • Client ID: Planfixdagi integratsiya sozlamalaridan nusxa oling
      • Name: Planfix SAML APP
      • Description: Planfix SAML APP
      • Always display in UI: On
    • Login Settings:
      • Root URL: Planfixdagi integratsiya sozlamalaridan nusxa oling
      • Home URL: Planfixdagi integratsiya sozlamalaridan nusxa oling
      • Valid redirect URIs: Planfixdagi integratsiya sozlamalaridan nusxa oling
      • Valid post logout redirect URIs: (bo‘sh qoldiring yoki kerakga qarab sozlang)
      • IDP-Initiated SSO URL name: (ixtiyoriy)
      • IDP Initiated SSO Relay State: (ixtiyoriy)
      • Master SAML Processing URL: (ixtiyoriy)
  • Client yaratilgach, uning sozlamalariga o‘ting va quyidagilarni belgilang:
    • Settings — SAML capabilities:
      • Name ID format: email
    • Signature and Encryption:
      • Sign documents: On
    • Keys — Signing keys config:
      • Client signature required: Off

Yakuniy qadam

  • Planfixga qayting va Keycloak integratsiyasi sozlamalarida Metadata URI maydonini to‘ldiring.
https://{KEYCLOAK-URL}/realms/{REALM-NAME}/protocol/saml/descriptor

{o‘zgaruvchilarni} {KEYCLOAK-URL} va {REALM-NAME} Keycloakdagi qiymatlar bilan almashtiring.

Muhim

  • Foydalanuvchilarning Keycloakdagi mos ilovaga kirish huquqi mavjudligiga ishonch hosil qiling.
  • Birinchi marta avtorizatsiya qilganda yangi akkaunt avtomatik ravishda JIT (Just-In-Time provisioning) orqali yaratiladi.


O‘tish