Настройка OpenId Connect аутентификации

Требования к провайдеру

  1. Должен быть настроен Authorization Code Flow.
  2. В настройках клиента на провайдере должен быть разрешен редирект на аутентификатор по пути /login/callback.
    ​Например https://auth-dostup.romashka.ru/login/callback.

Данные для настройки сервера Контур.Доступа

У вашего провайдера может быть документ с настройками по адресу /.well-known/openid-configuration — из него можно узнать большую часть параметров.

Параметры нужны для конфигурации инсталлятора (/config/config.json), раздела «OpenIdConnect» → «Provider»:

  1. Id — идентификатор провайдера.
    Например «example».
  2. AuthorizeUrl — ссылка на аутентификацию в провайдере.
    Например «https://oidc.example.ru/oauth2/authorize».
  3. TokenUrl — ссылка на получение токена в провайдере.
    Например «https://oidc.example.ru/oauth2/token».
  4. ClientId — идентификатор клиента, который вы настроили в провайдере.
  5. ClientSecret — секрет клиента, который вы настроили в провайдере.
  6. Scopes — не используется, можно убрать из конфигурации.
  7. UserInfoUrl — не используется, можно убрать из конфигурации.
  8. AllowedClaims — клеймы, которые шлюз будет запрашивать у провайдера. Укажите те, которые настроены в клиенте на провайдере.
  9. InteractionSchema — не используется, нужно убрать из конфигурации.
  10. CustomParameters - не используется, нужно убрать из конфигурации.
  11. CustomAuthorizeParameters — не используется, нужно убрать из конфигурации.
  12. ResponseType — нужно указать «code».

Если при настройке аутентификации возникла ошибка, сообщите о ней в службу технической поддержки любым способом.


dostup

Удаленный доступ к компьютеру, новые возможности

Сервис постоянно совершенствуется, попробуйте его возможности в течение 4 дней.

База знаний