Enterprise
Single Sign-On (SSO)
Настройка SSO с провайдерами OIDC или SAML для безопасной аутентификации команды.
Skitflow Enterprise поддерживает Single Sign-On через OpenID Connect (OIDC) и SAML 2.0, позволяя вашей команде проходить аутентификацию с помощью существующего провайдера идентификации.
Поддерживаемые провайдеры
- Auth0
- Keycloak
- Okta
- Azure AD / Entra ID
- Google Workspace
- Любой провайдер, совместимый с OIDC или SAML 2.0
Настройка OIDC
- Перейдите в Settings → Authentication → SSO
- Выберите OIDC в качестве протокола
- Укажите:
- Issuer URL — URL издателя вашего провайдера идентификации
- Client ID — идентификатор клиента приложения
- Client Secret — секретный ключ клиента приложения
- Redirect URI —
https://<your-instance>/api/auth/callback/oidc
- Нажмите Save и протестируйте подключение
Настройка SAML
- Выберите SAML в качестве протокола
- Укажите:
- SSO URL — конечная точка SSO вашего IdP
- Entity ID — идентификатор сущности IdP
- Certificate — сертификат подписи X.509 вашего IdP
- Настройте ACS URL в вашем IdP:
https://<your-instance>/api/auth/callback/saml
Provisioning пользователей
При включённом SSO:
- Новые пользователи автоматически создаются при первом входе
- Роли пользователей могут быть сопоставлены с группами IdP и ролями Skitflow
- Пользователи по-прежнему могут использовать вход по email/паролю в качестве запасного варианта (настраивается)