Управление поставщиками удостоверений

Управление поставщиками удостоверений#

Помимо создания локальных пользователей вручную, можно добавлять пользователей от внешних поставщиков удостоверений и автоматически сопоставлять их с локальными доменными группами. Аутентификация пользователя основана на неявном потоке протокола OpenID Connect (OIDC).

Пользователи, импортированные из поставщиков удостоверений, называются федеративными, то есть общими для разных систем управления удостоверениями. В отличие от локальных пользователей, у федеративных пользователей нет учетных данных, установленных в продукте Кибер Инфраструктура. Они входят в панель администратора или панели самообслуживания , используя соответствующие учетные данные из основной системы управления идентификацией. Набор действий, доступных федеративным пользователям, определяется ролями, назначаемыми их локальным группам домена.

Ограничения

  • Поддерживаются только поставщики удостоверений Microsoft Active Directory Federation Services (AD FS).

  • Когда федеративные пользователи удаляются их поставщиком удостоверений, они не удаляются автоматически из инфраструктуры.