Skitflow
Enterprise

Single Sign-On (SSO)

Настройка SSO с провайдерами OIDC или SAML для безопасной аутентификации команды.

Skitflow Enterprise поддерживает Single Sign-On через OpenID Connect (OIDC) и SAML 2.0, позволяя вашей команде проходить аутентификацию с помощью существующего провайдера идентификации.

Поддерживаемые провайдеры

  • Auth0
  • Keycloak
  • Okta
  • Azure AD / Entra ID
  • Google Workspace
  • Любой провайдер, совместимый с OIDC или SAML 2.0

Настройка OIDC

  1. Перейдите в Settings → Authentication → SSO
  2. Выберите OIDC в качестве протокола
  3. Укажите:
    • Issuer URL — URL издателя вашего провайдера идентификации
    • Client ID — идентификатор клиента приложения
    • Client Secret — секретный ключ клиента приложения
    • Redirect URIhttps://<your-instance>/api/auth/callback/oidc
  4. Нажмите Save и протестируйте подключение

Настройка SAML

  1. Выберите SAML в качестве протокола
  2. Укажите:
    • SSO URL — конечная точка SSO вашего IdP
    • Entity ID — идентификатор сущности IdP
    • Certificate — сертификат подписи X.509 вашего IdP
  3. Настройте ACS URL в вашем IdP: https://<your-instance>/api/auth/callback/saml

Provisioning пользователей

При включённом SSO:

  • Новые пользователи автоматически создаются при первом входе
  • Роли пользователей могут быть сопоставлены с группами IdP и ролями Skitflow
  • Пользователи по-прежнему могут использовать вход по email/паролю в качестве запасного варианта (настраивается)

On this page