Перейти к содержимому
traio.kz

Если ваш корпоративный провайдер поддерживает протокол OIDC (OpenID Connect) — Okta, Auth0, Google Identity, Microsoft, GitLab, Azure AD, AWS Cognito и др. — можно настроить Single Sign-On для TRAIO Platform. Роли пользователей можно автоматически синхронизировать.

  1. Добавьте приложение «TRAIO Platform» как клиента в настройках вашего SSO-провайдера.
  2. Перейдите в Settings → Users and Roles → SSO integrations.
  3. Нажмите + SSO.
  4. Заполните параметры: Title, Domain, Client ID, Client Secret, Server Metadata URL (можно оставить по умолчанию), Scopes (по умолчанию OpenID, email, profile), Use Self-Signed Certificate, Allowed Email Domains (список через запятую), Roles (роли по умолчанию для входящих через этот метод).
  5. Нажмите Create и проверьте вход.

Если у провайдера настроены роли, пользователю в портале назначается роль по маппингу. Если ролей/маппинга нет — назначаются роли по умолчанию из шага настройки.

  1. Заполните поле JSON key in JWT token with list of external groups — ключ, по которому портал получает список внешних групп (обычно groups или roles).
  2. Сопоставьте имена ролей провайдера и портала.
  3. Создайте маппинг для всех внешних ролей (можно донастроить после первого входа).