Провайдеры аутентификации определяют способ входа пользователя в систему. По умолчанию в системе доступны два встроенных провайдера:
Можно добавлять дополнительные локальные провайдеры аутентификации с разными настройками политик безопасности. Это необходимо, если для разных пользователей должны быть предусмотрены разные политики.
Кроме добавления встроенных провайдеров, доступно добавление внешних — типа OpenID Connect Auth Provider.
Примечание
Для настройки провайдеров требуется набор прав для роли Администратор
с активными правами для гранулы «Провайдеры аутентификации».
Чтобы добавить провайдера аутентификации, необходимо:
Локальный провайдер определяет политику безопасности и возможность аутентификации через API.
Для интеграции Timetta с другими информационными системами через API рекомендуется:
Если для обычных пользовательских учётных записей используется локальный провайдер, аутентификацию через API рекомендуется отключить. Это повысит уровень безопасности системы.
Чтобы настроить локальный провайдер через API, необходимо:
Также в карточке локального провадйера можно задать другие настройки политики безопасности. Подробнее — Настройка политики безопасности.
По кнопке Создать доступно добавления провайдера типа OpenID. Его карточка:
Провайдер выбирается в карточке пользователя — в поле Провайдер аутентификации:
Примечание
Изменение провайдера аутентификации для пользователя применится при следующей попытке входа в Timetta.
Перейти на русскую версию?