1. Опис
Призначена для введення параметрів підключення до провайдера автентифікації.
Складається з полів (Рис. 1):
-
Ім'я;
-
Application (client) ID;
-
Блок перевірки/отримання токена;
-
Client secret;
-
Discovery URL;
-
Скоупи.
1.1. Поле “Ім'я”
Обов'язкове поле. У цьому полі вказується назва профілю підключення. Назва відображається на сторінці входу, на кнопці SSO.
Зверніть увагу! Назва має бути короткою.
1.2. Поле “Application (client) ID”
Обов'язкове поле. Тут вказується ідентифікатор застосунку, створеного в провайдері автентифікації.
1.3. Блок перевірки/отримання токена
Блок призначений для перевірки коректності введених параметрів підключення до провайдера за допомогою кнопки "Inspect".
Кнопка стає активною після заповнення всіх обов'язкових полів деталі "Загальне".
Після натискання кнопки:
-
у новій вкладці браузера відкривається сторінка входу обраного провайдера;
-
потрібно ввести свої облікові дані (можуть бути особисті) — це потрібно лише для перевірки підключення;
-
після успішного входу вкладка закривається, і користувача повертає назад у Webitel;
-
на сторінці профілю SSO відображається отриманий токен.
1.4. Поле “Client secret”
Обов'язкове поле. Тут вказуються креденшили підключення. Значення може мати обмежений термін дії залежно від провайдера.
Після збереження профілю значення поля приховується.
Іконка перегляду паролю
1.5. Поле “Discovery URL”
Обов'язкове поле. Тут вказується посилання, з якого система отримує налаштування для підключення до провайдера (для Microsoft — це “OpenID Connect metadata document”).
1.6. Поле “Скоупи”
Необов'язкове поле. Мультивибір додаткових прав доступу до даних користувача, які провайдер передаватиме в токені (наприклад, скоуп email додає в токен електронну адресу користувача).
Скоуп openid є обов'язковим і додається автоматично, навіть якщо не вказаний користувачем.
2. Можливості
2.1. Змінити або задати параметри
|
Ціль |
Змінити або задати параметри |
|---|---|
|
Передумови |
|
|
Сценарій:
|
|
|
Результат |
Дані збережені. |