Управление поставщиками удостоверений#
Помимо создания локальных пользователей вручную, можно добавлять пользователей от внешних поставщиков удостоверений и автоматически сопоставлять их с локальными доменными группами. Аутентификация пользователя основана на неявном потоке протокола OpenID Connect (OIDC).
Пользователи, импортированные из поставщиков удостоверений, называются федеративными, то есть общими для разных систем управления удостоверениями. В отличие от локальных пользователей, у федеративных пользователей нет учетных данных, установленных в продукте Кибер Инфраструктура. Они входят в панель администратора или панели самообслуживания , используя соответствующие учетные данные из основной системы управления идентификацией. Набор действий, доступных федеративным пользователям, определяется ролями, назначаемыми их локальным группам домена.
Ограничения
Поддерживаются только поставщики удостоверений Microsoft Active Directory Federation Services (AD FS).
Когда федеративные пользователи удаляются их поставщиком удостоверений, они не удаляются автоматически из инфраструктуры.