Настройка способа входа IDM

Способ входа IDM предназначен для организации входа в информационные системы по учетным данным (логин/пароль) пользователей в IDM.Trusted.Net.

IDM.Trusted.Net - система, предназначенная для централизованного управления учетными записями и правами доступа пользователей в подключаемых информационных системах (разработка ООО «Цифровые технологии»).

Настройка на стороне внешней системы

Не требуется.

Настройка на стороне сервиса Trusted.ID

  1. В сервисе Trusted.ID создать провайдер по шаблону IDM.

  2. Заполнить настройки способа входа:

    • Название способа входа;
    • Описание способа входа - описание, которое будет отображаться при наведении на способ входа на форме авторизации;
    • Логотип способа входа;
      provider-idm-main.png
    • Адрес сервера IDM.Trusted.Net - адрес инсталляции сервиса IDM.Trusted.Net;
    • Группы поиска IDM - названия групп IDM, участникам которых будет разрешен вход в приложения через данный способ входа;
    • Сопоставление атрибутов LDAP (ldap_mapping) [опционально] – сопоставление атрибута пользователя Trusted.ID с атрибутом пользователя в IDM.Trusted.Net (в формате given_name:givenName, family_name:surname, email:email, picture:photo). Если значение поля не задано, будет использоваться значение по умолчанию.
      Возможно задать сопоставление на поле Логин, для того, чтобы логины пользователя в Trusted.ID и внешней системе совпадали.
      Важно! Логин во внешней системе должен иметь уникальное значение.
      В случае, когда в сопоставлении атрибутов отсутствует настройка сопоставления на поле Логин, или логин уже используется для другого пользователя, при авторегистрации пользователю формируется внутреннее значение;
      provider-idm-params.png
    • Дополнительные параметры способа входа:
    • Публичный способ входа – при включении тогла способ входа будет доступен для добавления в другие приложения сервиса. Редактирование и удаление способа входа доступны только Владельцу сервиса в настройках личного кабинета;
    • Требовать подтверждение паролем –при входе пользователя после авторизации во внешней системе идентификации будет запрошен пароль пользователя в сервисе Trusted.ID;
    • Авторегистрация пользователей – при первой авторизации пользователя через данный способ входа, в сервисе будет автоматически создан профиль пользователя с данными из внешней системы идентификации;
    • Не требовать наличие электронной почты – при входе пользователя в сервис через данный способ входа при отсутствии адреса электронной почты в профиле не будет требоваться его добавление.
      Примечание: Для способа входа IDM не предусмотрена функциональность самостоятельного сброса пароля пользователем от своей учетной записи в IDM. Поэтому отсутствует настройка параметра Запретить сброс пароля, доступная для способов входа LDAP и 1C.
      provider-idm-addition.png
    • Внешний вид виджета (параметры доступны при редактировании способа входа):
      • Показывать логотип способа входа в виджете - при включении тогла рядом с названием способа входа отображается изображение, загруженное в качестве логотипа;
      • Заголовок провайдера - в строке ввода задается название способа входа, которое отображается в виджете, когда пользователь авторизуется через данный способ входа. По умолчанию Вход на <Название способа входа>;
      • Цвет кнопок, Цвет шрифта на кнопках, Цвет ссылок - задается цветовая схема кнопок, текста на кнопках и ссылок по hex-коду.
        В Превью отображается макет внешнего вида виджета.
        provider-idm-preview.png
  3. При необходимости, добавить способ входа в виджет сервиса или приложения.

  4. В сервис/приложение можно входить, используя созданный способ входа.

    provider-idm-widget.png