SSO
Если ваш корпоративный провайдер поддерживает протокол OIDC (OpenID Connect) — Okta, Auth0, Google Identity, Microsoft, GitLab, Azure AD, AWS Cognito и др. — можно настроить Single Sign-On для TRAIO Platform. Роли пользователей можно автоматически синхронизировать.
Настройка
Заголовок раздела «Настройка»- Добавьте приложение «TRAIO Platform» как клиента в настройках вашего SSO-провайдера.
- Перейдите в Settings → Users and Roles → SSO integrations.
- Нажмите + SSO.
- Заполните параметры: Title, Domain, Client ID, Client Secret, Server Metadata URL (можно оставить по умолчанию), Scopes (по умолчанию OpenID, email, profile), Use Self-Signed Certificate, Allowed Email Domains (список через запятую), Roles (роли по умолчанию для входящих через этот метод).
- Нажмите Create и проверьте вход.
Маппинг ролей
Заголовок раздела «Маппинг ролей»Если у провайдера настроены роли, пользователю в портале назначается роль по маппингу. Если ролей/маппинга нет — назначаются роли по умолчанию из шага настройки.
- Заполните поле JSON key in JWT token with list of external groups — ключ, по
которому портал получает список внешних групп (обычно
groupsилиroles). - Сопоставьте имена ролей провайдера и портала.
- Создайте маппинг для всех внешних ролей (можно донастроить после первого входа).