Провайдеры аутентификации определяют способ входа пользователя в систему.
По умолчанию в системе доступны два встроенных провайдера:
Доступна возможность добавления дополнительных локальных провайдеров аутентификации с разными настройками политик безопасности (на случай, если для разных пользователей должны быть предусмотрены разные политики).
Помимо встроенных провайдеров доступно добавление внешних провайдеров аутентификации типа OpenId Connect Auth Provider.
Примечание
Для выполнения операции требуется набор прав для роли Администратор
с активными правами для гранулы «Провайдеры аутентификации».
В настройках Провайдера аутентификации можно по кнопке «Создать» и выбрать нужный тип провайдера.
Если предполагается интеграция Timetta с другими информационными системами посредствам API, рекомендуется настроить отдельный локальный провайдер аутентификации для учетной записи, от которой выполняются интеграционные запросы.
Для этого провайдера разрешить аутентификацию через API и настроить длительный срок обновления пароля (чтобы устаревание пароля не приводило к сбоям в работе интеграции).
Если для пользовательских учетных записей используется локальный провайдер аутентификации, возможность аутентификации через API для этого провайдера рекомендуется отключить, из соображений повышения уровня безопасности.
Локальный определяет Политику безопасности и возможность аутентификации через API.
Для настройки локального провайдера через API необходимо сделать следующие шаги:
Для добавление OpenId провайдера выполните действие Создать и выберите тип OpenId:
Провайдер выбирается в карточке пользователя:
Примечание
Изменение провайдера аутентификации для пользователя применится при следующей попытке входа в Timetta.
Перейти на русскую версию?