Подключение SSO — единой системы входа
Пространство в Толке можно интегрировать с единой системой входа компании (Single-Sign-On, SSO).
В этом случае аутентификация пользователей для входа в пространство будет происходить на стороне организации. Пользователям не нужно будет отдельно регистрировать учетную запись в Контуре. Как пользователю войти в сервис через SSO, см. в статье Как войти или зарегистрироваться в Толке.
Для интеграции система входа должна работать по схеме Authorization Code Flow по одному из протоколов:
- OpenId Connect.
- OAuth 2.0.
Технические требования
Для корректной работы нужно обеспечить следующий доступ до сервера SSO:
- порт 443 TCP;
- поддоменное пространство *.ktalk.ru или подсети:
- 46.17.200.0/21;
- 185.161.180.0/22;
- 89.169.16.0/22.
Если вы используете AD FS, Keycloak или Trusted.ID, для настройки интеграции воспользуйтесь подходящей инструкцией: