Kaiten

Документация и инструкции

Log in

Проверка доступа в LDAP-директории при входе через SSO

В настройках синхронизации с LDAP-директорией появилась проверка доступа при входе через SSO. Она помогает закрыть доступ сотруднику, которого деактивировали в директории или исключили из группы с доступом к Кайтену. Для этого больше не нужно ждать следующей синхронизации по расписанию.

Функция уже доступна облачным клиентам Kaiten. В серверной поставке начиная с версии 59.38.0.

Синхронизация с директорией находится в режиме бета. Если у вас будут пожелания и предложения по ее работе, напишите нам в техподдержку.


Раньше Кайтен проверял изменения в директории во время синхронизации по расписанию. Между проверками сотрудник мог сохранять доступ, даже если администратор уже отозвал его в директории.

Теперь при входе через SSO Кайтен дополнительно проверяет конкретного пользователя. Например, если сотрудника убрали из группы, которой разрешен доступ, проверка обнаружит это и закроет ему доступ к Кайтену.

Как включить проверку

  1. В административном разделе «Настройки компании» найдите нужный способ аутентификации, нажмите на три точки рядом с ним и откройте настройки синхронизации с директорией.

  2. В открывшемся окне в разделе «Настройка синхронизации пользователей» включите «Проверять доступ пользователя в директории при входе через SSO». По умолчанию эта опция выключена.

  3. Нажмите «Сохранить».

Проверка использует текущий LDAP-фильтр пользователей, который вы задали в настройках синхронизации. Отдельный фильтр для входа настраивать не нужно.

Как проходит проверка

Результат зависит от состояния учетной записи в Кайтене:

  • Пользователь активен. При входе запустится проверка. Если она покажет, что доступа в директории больше нет, Кайтен деактивирует пользователя и завершит его сеанс.

  • Пользователь деактивирован или еще не добавлен в Кайтен. Сначала система дождется результата проверки. Если доступа в директории нет, пользователь не сможет войти.

Успешная проверка доступа сама по себе не создаст учетную запись и не активирует ранее отключенную. Для этого в настройках синхронизации нужно отдельно разрешить добавление новых пользователей и повторную активацию. Подробнее — в статье «Синхронизация пользователей и групп с директорией».

Полезные ссылки

Didn't find the answer to your question?

Create a request — we'll help you out

Submit a request