Single Sign-On (SSO) – это технология единого входа, которая позволяет сотрудникам авторизоваться на платформе с помощью корпоративной учётной записи без создания отдельного логина и пароля.
В настоящее время поддерживаются следующие провайдеры авторизации:
- Яндекс 360;
- VK ID;
- Microsoft Entra ID;
- Google Workspace.
Одновременно можно использовать только одного SSO-провайдера.
Например, если выбран Google Workspace, на странице входа сотрудники увидят кнопку «Войти через Google». При смене провайдера кнопка входа автоматически изменится.
Во время настройки SSO необходимо выбрать группу по умолчанию.
Все новые сотрудники, впервые вошедшие на платформу через SSO, автоматически добавляются в выбранную группу с ролью «Студент/Сотрудник».
Все данные передаются по защищенному протоколу OAuth2, а Client Secret хранится в зашифрованном виде.
Для дополнительной защиты рекомендуется использовать ограничение по разрешенным доменам электронной почты.
Настройка SSO
Чтобы настроить интеграцию SSO, перейдите в раздел «Интеграции» и нажмите кнопку «Настроить» на карточке Single Sign-On (SSO).
Откроется страница настройки интеграции.
Заполните следующие поля:
- Провайдер – выберите провайдера авторизации из выпадающего списка.
- Client ID – идентификатор приложения, полученный у выбранного провайдера.
- Client Secret – секретный ключ приложения.
- Redirect URL – адрес, на который провайдер будет перенаправлять пользователя после успешной авторизации.
- Разрешённые домены email – укажите через запятую домены электронной почты, которым разрешен вход на платформу (например: @company.ru, @example.com). Пользователи с другими доменами не смогут войти. Если оставить поле пустым, ограничение применяться не будет.
- Группа по умолчанию – выберите группу, в которую будут автоматически добавляться новые сотрудники, впервые вошедшие через SSO.
По умолчанию включена опция «Создавать пользователей автоматически при первом входе». При необходимости снимите этот флажок.
После заполнения всех полей нажмите кнопку «Сохранить».
Интеграция настроена 🎉
После сохранения статус на карточке Single Sign-On (SSO) изменится на «Включено».
Что делать, если SSO не работает
Если сотрудники не могут войти через SSO, проверьте:
- правильность Client ID и Client Secret;
- корректность Redirect URL в настройках выбранного провайдера;
- список разрешённых доменов электронной почты (если они указаны);
- что интеграция включена и имеет статус «Включено».
Отключение SSO
При необходимости вы можете отключить SSO, не удаляя сохранённые настройки.
Для этого перейдите в раздел «Интеграции», нажмите кнопку «Настроить» на карточке Single Sign-On (SSO) и выберите «Отключить интеграцию».
Подтвердите действие в появившемся окне.
Статус интеграции изменится на «Выключено».
После отключения кнопка входа через SSO исчезнет со страницы авторизации, однако все настройки интеграции сохранятся. При необходимости вы сможете снова включить SSO без повторной настройки.