OAuth
Беспрепятственный вход в систему с существующими поставщиками удостоверений
Короткий ответ
OIDC и единый вход связывают intraOnline с вашим поставщиком удостоверений и позволяют входить без отдельного пароля.
Определение
intraOnline поддерживает единый вход через OpenID Connect по схеме authorization code с client secret.
Для настройки нужны issuer URL, client ID, client secret и redirect URL.
При желании claim groups можно использовать для автоматической выдачи групп при входе.
Без единого входа
Учётные записи ведутся дважды, вход подвержен ошибкам, а политики безопасности трудно соблюдать.
С OIDC/OAuth в intraOnline
Вход идёт через существующий IdP, данные об учётных записях согласованы, а группы синхронизируются автоматически.
Как это работает
Самые современные стандарты
Поддерживает OAuth 2.1 и OpenID Connect для безопасной аутентификации.
Возьмите на себя роли
Синхронизируйте группы или роли от вашего поставщика удостоверений.
Закалка
Централизованно определяйте политики безопасности, такие как MFA или списки разрешений.
На практике: вход через Entra
Организация настраивает Entra как поставщика OIDC, вносит данные клиента и включает claim groups. При входе данные пользователя берутся из ID-токена, а группы обновляются по заданному сопоставлению. Изменения в Entra вступают в силу при следующем входе. Группы, выданные в intraOnline вручную, остаются нетронутыми.
Преимущества
- Меньше возни с учетными записями и паролями
- Согласованные данные пользователей через центральный IdP
- При желании автоматическая выдача групп при входе
- Выше уровень безопасности за счет стандартных политик IdP
Частые вопросы
Связанные темы
Хроника
Хронологические сообщения с опциями взаимодействия и видом на карте
Открыть детальную страницуКак внедрить OAuth в вашей организации
На демо покажем, как OAuth встроить в текущую структуру и какие шаги дадут максимальный эффект.
Запросить доступ