Управление федерациями
Федерация позволяет предоставить доступ к облачным ресурсам Cloud по технологии единого входа (SSO).
См.также
При использовании федерации доступ к облаку обеспечивается через аутентификацию у вашего корпоративного провайдера идентификации (IdP). Это значит, что сотрудники смогут переходить в личный кабинет Cloud сразу после аутентификации в корпоративной сети.
Создать федерацию
Перейдите в раздел Администрирование, на вкладку Федерации.
Нажмите Создать федерацию.
Заполните параметры федерации:
Параметр
Описание
Провайдер
В настоящий момент доступна настройка только для «Open ID».
Название
Краткое отображаемое наименование федерации (слитно). Уникальность имени необязательна.
Описание
Пояснительный текст о федерации. Например, указание того, для чего создана федерация.
Auth URL
URL адрес HTTP запроса к ресурсу сервера способного аутентифицировать и авторизовать конечного пользователя. Предусмотрен стандартом OpenID Connect (OIDC). Указан в поле authorization_endpoint протокола обнаружения (.well-known/openid-configuration).
Userinfo URL
Защищенный ресурс, который при предъявлении токена возвращает авторизованному клиенту информацию о текущем пользователе. Предусмотрен стандартом OpenID Connect (OIDC). Указан в поле userinfo_endpoint протокола обнаружения (.well-known/openid-configuration).
Token URL
Ресурс на сервере авторизации, обеспечивающий выдачу токенов. Предусмотрен стандартом OpenID Connect (OIDC). Указан в поле token_endpoint протокола обнаружения (.well-known/openid-configuration).
Logout URL
Адрес, на который перенаправляется федеративный пользователь после завершения сессии. Предусмотрен стандартом OpenID Connect (OIDC). Указан в поле end_session_endpoint протокола обнаружения (.well-known/openid-configuration).
Client ID
Уникальный идентификатор вашего корпоративного провайдера идентификации.
Client Secret
Общий секретный ключ.
JWKS URI
Предусмотрен стандартом OpenID Connect (OIDC). Указан в поле jwks_uri протокола обнаружения (.well-known/openid-configuration).
Нажмите Создать.
Добавить федеративных пользователей
В разделе Пользователи откройте вкладку Пользователи федерации.
В правом верхнем углу нажмите Добавить пользователя федерации.
Выберите федерацию, в которую нужно включить пользователя.
Укажите email сотрудника. Можно добавить сразу несколько пользователей, если ввести их email через запятую или пробел.
Наделите пользователя необходимыми правами на проекты и платформы. Подробнее о логике ролей смотрите в статье Роли.
Нажмите Добавить.
Профиль пользователя появится на вкладке Пользователи федерации.
Скопируйте ссылку для входа в разделе Администрирование на вкладке Федерации в строке с нужной федерацией. Передайте ее пользователю, чтобы он смог войти в личный кабинет.
Изменить параметры федерации
Перейдите в раздел Администрирование, на вкладку Федерации.
Напротив нужной федерации нажмите
и выберите Редактировать.
Измените необходимые параметры.
Нажмите Сохранить.
Удалить федерацию
Перейдите в раздел Администрирование, на вкладку Федерации.
Напротив нужной федерации нажмите
и выберите Удалить.
Подтвердите удаление.
Все пользователи, которые были добавлены в эту федерацию, потеряют доступ к личному кабинету.