Сравнение версий

Ключ

  • Эта строка добавлена.
  • Эта строка удалена.
  • Изменено форматирование.

...

Raketa Travel поддерживает технологию единого входа через SAML 2.0

...

. Поставщиком учётных данных (identity provider, IdP) SAML 2.0

...

может быть любая система, в том числе, собственная инсталляция Keycloak сервера.

Подготовка

Для

...

настройки Keycloak необходимо

...

  • учётную запись администратора Keycloak

быть администратором требуемого realm.

Ракета предоставляет вам:

  • Client ID
    Пример:

...

...

...

  • travel
  • Master SAML proccessing Url

...


  • Пример:

...

...

...

...

  • Base Url

...


  • Пример:

...

...

...

...

  • Valid Redirect Uris

...


  • Пример:

...

...

...

...

После всех необходимых настроек вам следует передать в Ракету:

Настройка приложения

  1. Создайте нового клиента
  2. Укажите данные, полученные от Ракеты
  3. Проставьте значения остальным флагам как на примере ниже

Image Removed

Настройка приложения

1. Открыть панель администрирования необходимого realm.

2. Перейдите во вкладку Clients. Нажмите кнопку "Create" для создания нового клиента. 

Image Added

2. На странице нового клиента необходимо указать Client ID и протокол (saml)

Предупреждение
Важно! Client ID необходимо указывать как в предоставленных свойствах. В противном случае ракета не сможет подтвердить аутентификацию.

Image Added

3. В настройках создаваемого клиента укажите данные, полученные от Ракеты:

  • Master SAML proccessing Url
  • Base Url
  • Valid Redirect Uris

И отключите

Image Added

Image Added

5. Передайте менеджеру ракеты данные настройки SAML со страницы Realm Settings

Image Added

Image AddedImage Removed