Аутентификация в СБИС через SSO позволит безопасно и просто настроить единый вход в личный кабинет без создания логинов и паролей на портале. Технология не требует прямого доступа к контроллерам домена.
Подготовка
- Убедитесь, что ваша корпоративная сеть построена на основе домена и службы Azure Active Directory или ADFS настроены.
Они позволяют использовать единую аутентификацию для учетных записей домена по протоколу SAML 2: портал СБИС выступает как Service Provider (SP), а службы ADFS или Azure Active Directory в роли Identity Provider (IDP). - Скачайте файл для загрузки метаданных (XML, 490 байт).
- Загрузите файл в свой IDP-провайдер или укажите в провайдере параметры SP.
- Дайте доступ в СБИС пользователям, которые будут авторизовываться через SSO.
- Подготовьте службу и данные для интеграции, если будете авторизовываться через мобильное приложение СБИС.
Настройка аутентификации
- В личном кабинете СБИС перейдите в раздел «Настройки/Интеграции» и выберите «Enterprise SSO».
- Введите название провайдера. Выберите способ подключения:
- SAML — для аутентификации на компьютере;
- OAUTH — для входа через приложение СБИС или браузер.
- Укажите настройки подключения:
- по SAML — кликните «Загрузить» и выберите файл метаданных IDP-провайдера вашего корпоративного домена;
- по OAUTH — заполните поля данными, которые вы подготовили при настройке службы.
- по SAML — кликните «Загрузить» и выберите файл метаданных IDP-провайдера вашего корпоративного домена;
- Включите автоматический вход для всех пользователей:
- по номеру телефона — активируйте переключатель;
- по домену корпоративной почты — отметьте настройку «По корпоративному e-mail». Напишите домен и нажмите .
- Как настроить доступ вручную?
- Как настроить Azure Active Directory, чтобы сервис аутентификации сопоставлял пользователей по email?
- Как настроить ADFS, чтобы сервис аутентификации сопоставлял пользователей по email?
- Как настроить Keycloak, чтобы сервис аутентификации сопоставлял пользователей по email?
- Нажмите . Настройки подключения отправятся на модерацию.
- Перейдите на страницу авторизации в СБИС и выберите провайдера.
- Авторизуйтесь на корпоративном портале.
Аутентификация через SSO в СБИС настроена.
Нашли неточность? Выделите текст с ошибкой и нажмите ctrl + enter.