Настроить SSO-аутентификацию
  1. Saby
  2. База знаний
  3. SSO
  4. Настроить аутентификацию

Настроить SSO-аутентификацию

SSO позволяет сотрудникам входить в Saby через корпоративную учетную запись без создания отдельных логинов и паролей.

Подготовка

  1. Убедитесь, что в компании настроен один из поддерживаемых провайдеров аутентификации (IDP): Azure Active Directory, ADFS или Keycloak.
  2. Скачайте файл для загрузки метаданных (XML, 490 байт).
  3. Загрузите файл в свой IDP или укажите в провайдере параметры SP.
  4. Дайте доступ в Saby пользователям, которые будут входить через SSO.
  5. Подготовьте службу и данные для интеграции, если планируете использовать OAuth-аутентификацию.

Настройка аутентификации

  1. В личном кабинете Saby перейдите в раздел «Настройки/Интеграции» и выберите «Enterprise SSO».
  2. Введите название провайдера. Выберите способ подключения:
    • SAML — для аутентификации в браузере;
    • OAUTH — для входа через мобильное приложение Saby или браузер.
  3. Настройте подключение:
    • по SAML — нажмите «Загрузить» и выберите файл метаданных провайдера аутентификации;
    • по OAUTH — выберите способ настройки.
      • Ручная — укажите параметры подключения вручную. Найти их можно в конфигурации OpenID Connect провайдера аутентификации:
        • authorization_endpoint — адрес авторизации;
        • token_endpoint — адрес получения токена;
        • userinfo_endpoint — адрес запросов API;
        • end_session_endpoint — адрес выхода.
      • OIDC — в поле «Адрес» укажите ссылку на конфигурацию OpenID Connect. Например: https://домен/adfs/.well-known/openid-configuration.
  4. Включите автоматический вход для пользователей:
    • по номеру телефона — активируйте переключатель;
    • по домену корпоративной почты — установите флаг «По корпоративному e-mail», укажите домен и нажмите .
  5. Нажмите .
  6. Перейдите на страницу входа в Saby и выберите провайдера.
  7. Авторизуйтесь через корпоративную учетную запись.

SSO-аутентификация настроена.

Нашли неточность? Выделите текст с ошибкой и нажмите ctrl + enter.
Используя наш сайт, вы даете согласие на обработку персональных данных