Настройка ADFS для интеграции с Толком

Толк работает по протоколу OpenId Connect, который реализован в ADFS начиная с 4 версии.

Чтобы выполнить настройку:

  1. Cоздайте группу (Application GroupAdd Application Group).
  2. Укажите название группы (например, KTalk) и выберите шаблон Native application accessing a web API. Нажмите Next.
  3. Добавьте разрешенные адреса для перенаправления:
    • https://%SPACE%.ktalk.ru/system/authorize
    • https://%SPACE%.ktalk.ru/assets/silent_renew.html
    • https://%SPACE%.ktalk.ru/system/logout
      ​где %SPACE% — адрес вашего пространства в Толке.
  4. Скопируйте сгенерированное значение из поля Client Identifier и нажмите Next.
  5. Вставьте скопированное значение в поле Identifier. Нажмите Next.
  6. Укажите настройки политики доступа и нажмите Next.
  7. В списке Permitted Scopes отметьте: openid + allatclaims. Нажмите Next.
  8. Проверьте корректность заполненных данных и нажмите Next.
  9. Группа создана. Нажмите на нее правой кнопкой мыши и выберите Properties.
  10. В открывшемся окне выберите созданный WebAPI и нажмите на кнопку Edit.
  11. Выберите вкладку Issuance Transform Rules и нажмите на кнопку Add Rule. 
  12. Выберите шаблон Send LDAP Attributes as Claim. Нажмите Next.
  13. Выберите атрибуты, которые нужно передать в Толк:
    • E-Mail-Address — mail,
    • Surname — surname,
    • GivenName — given_name,
    • Title — title.
  14. Нажмите Finish.
  15. В окне Web API Properties нажмите Apply.

Настройка ADFS завершена.


talk

На связи с коллегами в любых условиях

База знаний