Провайдеры аутентификации
Обновлено: 21.01.2024
Провайдеры аутентификации определяют способ входа пользователя в систему.
В системе доступны два встроенных провайдера:
- Локальный — вход через пароль. Все политики безопасности (сложность пароля, блокировка и пр.), а также сброс и восстановление пароля управляются системой.
- Azure AD — вход через рабочую учетную запись Микрософта. Все политики безопасности, а также право использования приложения Azure AD управляются самим Azure AD. При аутентификации Timetta идентифицирует пользователя по электронной почте (клайм Email).
Помимо встроенных провайдеров доступно создание собственных. На текущий момент поддерживается только один тип — OpenId Connect Auth Provider.
Примечание
Для выполнения операции требуется набор прав для роли Администратор
с активными правами для гранулы «Провайдеры аутентификации».
Для настройки провайдеров перейдите в раздел Безопасность:
Для добавление провайдера выполните действие Создать и укажите параметры:
Провайдер выбирается в карточке пользователя:
Примечание
Изменение провайдера аутентификации для пользователя применится при следующей попытке входа в Timetta.
Предусловия:
- Поднят домен corp.timetta.com.
- Поднята и настроена служба ADFS с адресом fs.timetta.com.
Timetta идентифицирует пользователей по свойству email. Убедитесь что email пользователя в домене, совпадает с email пользователя в Timetta: