<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Аутентификация SAML on Infrascope</title><link>https://help.ngrsoftlab.ru/infrascope/25.2/admin-guide-part1/infrascope_administration/saml_authentication/</link><description>Recent content in Аутентификация SAML on Infrascope</description><generator>Hugo</generator><language>ru-RU</language><atom:link href="https://help.ngrsoftlab.ru/infrascope/25.2/admin-guide-part1/infrascope_administration/saml_authentication/index.xml" rel="self" type="application/rss+xml"/><item><title>OneLogin конфигурация</title><link>https://help.ngrsoftlab.ru/infrascope/25.2/admin-guide-part1/infrascope_administration/saml_authentication/onelogin_configuration/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/infrascope/25.2/admin-guide-part1/infrascope_administration/saml_authentication/onelogin_configuration/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;Рассмотрим интеграцию SAML в Infrascope на примере OneLogin.&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Сначала необходимо добавить Infrascope в OneLogin в качестве приложения. Чтобы добавить Infrascope в качестве приложения, выполните следующие шаги по настройке в OneLogin:&lt;/p&gt;
&lt;/div&gt;
&lt;div class="ulist"&gt;
&lt;ul&gt;
&lt;li&gt;
&lt;p&gt;Перейдите в раздел &amp;#34;Приложения&amp;#34; в OneLogin.&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Нажмите &amp;#34;Add App (Добавить приложение)&amp;#34; и найдите &lt;strong&gt;SAML Custom Connector (Advance)&lt;/strong&gt;.&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Введите отображаемое имя (например, Infrascope), а затем нажмите &amp;#34;Save (Сохранить)&amp;#34;.&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Перейдите на вкладку &amp;#34;Configuration&amp;#34; созданного приложения Infrascope App.&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Введите следующие параметры, относящиеся к Infrascope. Следующие параметры являются обязательными, но в OneLogin существует больше необязательных параметров.&lt;/p&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;/div&gt;</description></item><item><title>Интеграция с Blitz</title><link>https://help.ngrsoftlab.ru/infrascope/25.2/admin-guide-part1/infrascope_administration/saml_authentication/integration_with_blitz/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/infrascope/25.2/admin-guide-part1/infrascope_administration/saml_authentication/integration_with_blitz/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;Сервер аутентификации Blitz Identity Provider – это программное обеспечение для управления входом пользователей в приложения. Оно позволяет оснастить веб-сайты компании функциями защиты учетных записей пользователей.&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Для начала необходимо определиться с основными понятиями, которые будут использоваться при настройке Blitz:&lt;/p&gt;
&lt;/div&gt;
&lt;div class="ulist"&gt;
&lt;ul&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;IdP (Identity Provider)&lt;/strong&gt; – система, которая отвечает за аутентификацию пользователей. В данном случае это BlitzProvider. Именно туда перенаправляется пользователь, чтобы подтвердить свою личность.&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;SP (Service Provider)&lt;/strong&gt; – приложение (в данном случае Infrascope), которое доверяет IdP и принимает от него данные о пользователе.&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;AuthnRequest&lt;/strong&gt; – запрос на аутентификацию от SP к Idp.&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;SAML Assertion&lt;/strong&gt; – подтверждение с данными пользователя от Idp к SP.&lt;/p&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;/div&gt;</description></item><item><title>Интеграция с Keycloak</title><link>https://help.ngrsoftlab.ru/infrascope/25.2/admin-guide-part1/infrascope_administration/saml_authentication/integration_with_keycloak/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/infrascope/25.2/admin-guide-part1/infrascope_administration/saml_authentication/integration_with_keycloak/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;Keycloak – это система идентификации и управления доступом, которая берет на себя всю работу с авторизацией и аутентификацией.&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Для начала необходимо определиться с основными понятиями, которые будут использоваться при настройке Keycloak:&lt;/p&gt;
&lt;/div&gt;
&lt;div class="ulist"&gt;
&lt;ul&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;Realm (Область)&lt;/strong&gt;. Изолированное пространство. У каждого Realm свои пользователи, клиенты, роли и политики. У вас может быть один Realm для внутренних сотрудников, другой – для внешних клиентов.&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;User (Пользователь)&lt;/strong&gt;. Учётная запись пользователя, под которой он будет входить в систему.&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;Client (Клиент)&lt;/strong&gt;. Приложение (Infrascope), которое Keycloak будет использовать для аутентификации.&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;Group (Группа)&lt;/strong&gt;. Способ объединить пользователей для удобного управления правами.&lt;/p&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;/div&gt;</description></item></channel></rss>