Single sign-on SSO (Технология единого входа) — это метод аутентификации, который позволяет пользователям безопасно аутентифицироваться сразу в нескольких приложениях и сайтах, используя один набор учетных данных.
SSO базируется на настройке доверительных отношений между приложением, известным как провайдер услуг, и системой управления доступами. Например, Google SSO или Keycloak.
Если пользователю предоставлен доступ к Kaiten SAML Application, то в момент первого входа в Kaiten для него будет создана учетная запись. Если пользователь с указанным email уже был в системе, то будет использована его учетная запись в Kaiten.
Зайдите в административный аккаунт Google admin.google.com и перейдите в раздел «Приложения».
Зайдите в SAML Application
Нажмите «+» и перейдите к созданию нового приложения.
Скопируйте ссылку и скачайте сертификат.
Назовите приложение.
Введите URL вашего аккаунта в Kaiten в формате:
https://ВАШ_ДОМЕН.kaiten.ru/auth/saml/callback
https://ВАШ_ДОМЕН.kaiten.ru
Как на картинке, только у вас должен быть свой домен, например:
https://rogaikopyta.kaiten.ru/auth/saml/callback и https://rogaikopyta.kaiten.ru
Сопоставьте данные.
Убедитесь, что приложение доступно пользователям вашего домена.
Зайдите в раздел «Настройки компании»
В поле «Домен» укажите домен вашей компании.
В следующее поле вставьте ссылку, которую вы скопировали в процессе настройки SAML Application.
В поле «Сертификат» вставьте содержимое сертификата, который вы скачали в процессе настройки SAML Application.
Нажмите «Сохранить» .
Готово! Теперь вы можете авторизоваться в Kaiten через ваш аккаунт в Google.