297 lines
45 KiB
HTML
297 lines
45 KiB
HTML
<!DOCTYPE html>
|
||
<html lang="ru">
|
||
|
||
<head>
|
||
<title>Настройка SAML-интеграции с Microsoft Azure</title>
|
||
<meta name="generator" content="Help+Manual" />
|
||
<meta name="keywords" content="" />
|
||
<meta http-equiv="Content-Type" content="text/html; charset=UTF-8" />
|
||
<meta http-equiv="X-UA-Compatible" content="IE=edge" />
|
||
<meta name="viewport" content="width=device-width, initial-scale=1.0">
|
||
<meta name="description" content="SAML‑интеграция позволяет использовать Microsoft Azure для аутентификации и автоматического создания внутренних и внешних пользователей в ELMA365. " />
|
||
<meta name="picture" content="" />
|
||
<meta property="og:type" content="website" />
|
||
<meta property="og:title" content="Cправка по Low-code платформе ELMA365" />
|
||
<meta property="og:url" content="https://elma365.com/ru/help" />
|
||
<meta property="og:image" content="" />
|
||
<meta property="og:site_name" content="ELMA365" />
|
||
<link rel="icon" href="favicon.png" type="image/png" />
|
||
|
||
<link href="https://fonts.googleapis.com/css2?family=Inter:wght@400;500;600;700&display=swap" rel="stylesheet" />
|
||
<link rel="stylesheet" href="./jquery-ui.min.css" />
|
||
<link rel="stylesheet" href="default.css" />
|
||
<link rel="stylesheet" href="./search-yandex.css" />
|
||
<link rel="stylesheet" href="./article.css" />
|
||
<link rel="stylesheet" href="./glossary.css" />
|
||
<link rel="stylesheet" href="./theme.css" />
|
||
|
||
<script type="text/javascript" src="jquery.js"></script>
|
||
<script type="text/javascript" src="helpman_settings.js"></script>
|
||
<script type="text/javascript" src="helpman_topicinit.js"></script>
|
||
|
||
<script type="text/javascript" src="highlight.js"></script>
|
||
<script type="text/javascript">
|
||
$(document).ready(function(){highlight();});
|
||
</script>
|
||
</head>
|
||
|
||
<body>
|
||
<script async src="https://www.googletagmanager.com/gtag/js?id=G-M6ETBEC1R9"></script><script>window.dataLayer=window.dataLayer || []; function gtag(){dataLayer.push(arguments);}gtag('js', new Date()); gtag('config', 'G-M6ETBEC1R9');</script>
|
||
<script>!function(e,t,c,n,r,a,m){e.ym=e.ym||function(){(e.ym.a=e.ym.a||[]).push(arguments)},e.ym.l=1*new Date;for(var s=0;s<document.scripts.length;s++)if(document.scripts[s].src===n)return;a=t.createElement(c),m=t.getElementsByTagName(c)[0],a.async=1,a.src=n,m.parentNode.insertBefore(a,m)}(window,document,"script","https://mc.yandex.ru/metrika/tag.js"),ym(83179930,"init",{clickmap:!0,trackLinks:!0,accurateTrackBounce:!0,webvisor:!0})</script><noscript><div><img alt=""src=https://mc.yandex.ru/watch/83179930 style=position:absolute;left:-9999px></div></noscript>
|
||
|
||
<header class="header elma-365">
|
||
<div class="container">
|
||
<a class="header__logo" href="https://elma365.com/ru/help">
|
||
<img src="./logo.svg" alt="header logo">
|
||
</a>
|
||
<!-- <div class="hero__search-form" id="search-panel">
|
||
<form class="search-form" onsubmit="ym(83179930,'reachGoal','poisk')">
|
||
<label class="search-form__label">
|
||
<span id="reset-search" class="search__icon"></span>
|
||
<input class="search-form__input" type="text">
|
||
</label>
|
||
<input class="search-form__submit" type="submit" value="Submit">
|
||
</form>
|
||
</div> -->
|
||
|
||
<div class="hero__search-form" id="search-panel"> <form class="search-form"> <label class="search-form__label"> <span id="reset-search" class="search__icon"></span> <input class="search-form__input" type="text"> </label> <input class="search-form__submit" type="submit" value="Submit"> </form> </div>
|
||
<div class="hero__search">
|
||
<a href="#" id="search-icon" class="hero__search-icon">
|
||
<img src="search-icon-white.svg" alt="search string">
|
||
</a>
|
||
<a href="#" id="side-menu-icon" class="hero__side-icon">
|
||
<img src="side_menu.svg" alt="side menu">
|
||
</a>
|
||
</div>
|
||
<div class="header__navi">
|
||
|
||
<ul class="header__list"><li><span class="solution-select"><span class="solution-select__selected"></span><svg width="7" height="4" viewBox="0 0 7 4" fill="none" xmlns="http://www.w3.org/2000/svg"><path d="M1 1L3.5 3.5L6 1" stroke="white" stroke-linecap="round" stroke-linejoin="round"/></svg><ul class="solution-select__list"><li><a class="project-link" href="https://elma365.com/ru/help/platform/get-trial.html">Платформа</a></li><li><a class="project-link" href="https://elma365.com/ru/help/ecm/ecm-functions.html">ECM</a></li><li><a class="project-link" href="https://elma365.com/ru/help/crm/crm_overview.html">CRM</a></li><li><a class="project-link" href="https://elma365.com/ru/help/service/service-functions.html">Service</a></li><li><a class="project-link" href="https://elma365.com/ru/help/projects/projects-functions.html">Проекты</a></li><li><a class="project-link" href="https://elma365.com/ru/help/business_solutions/-elma365-store.html">Бизнес-решения</a></li></ul></span></li><li><a href="https://api.elma365.com/ru/"target="_blank">API</a></li><li><a href="https://tssdk.elma365.com/"target="_blank">SDK</a></li><li><a href="https://community.elma365.com/" target="_blank">Community</a></li><li><a href="https://elma-academy.com/ru/" target="_blank">Академия</a></li><li><a href="https://elma365.com/ru/" target="_blank">Сайт ELMA365</a></li></ul>
|
||
|
||
|
||
</div>
|
||
</div>
|
||
|
||
</header>
|
||
|
||
|
||
|
||
|
||
<main class="main container">
|
||
|
||
<aside class="sidebar" id="sidebar">
|
||
<div class="sidebar__header">
|
||
<a class="header__logo" href="https://elma365.com/ru/help">
|
||
<img src="./logo-light.svg">
|
||
</a>
|
||
<span class="sidebar__close elma-365-close" id="close"></span>
|
||
</div>
|
||
<div class="sidebar__wrapper" id="side-menu">
|
||
|
||
</div>
|
||
</aside>
|
||
|
||
<article class="article" id="article">
|
||
<div class="article-inner">
|
||
<div class="content">
|
||
<header class="article__header">
|
||
<div class="article__bread" style="display:flex; gap:10px;">
|
||
<span id="subcategory" class="search-res__item-category search-res__item-category_subcategory subcategory article__badge"></span>
|
||
|
||
<div class="topic__breadcrumbs">
|
||
<p>Интеграция с SAML / Настройка SAML-интеграции с Microsoft Azure</p>
|
||
</div>
|
||
|
||
</div>
|
||
<div class="topic__title"><h1 class="p_Heading1"><span class="f_Heading1">Настройка SAML-интеграции с Microsoft Azure</span></h1>
|
||
</div>
|
||
|
||
</header>
|
||
<section class="article__content">
|
||
<div class="scroll-top-inner">
|
||
<a href="#h1-article" class="scroll-top"></a>
|
||
</div>
|
||
<!-- Placeholder for topic body. -->
|
||
<p class="p_Normal">SAML‑интеграция позволяет использовать Microsoft Azure для аутентификации и автоматического создания внутренних и внешних пользователей в ELMA365. </p>
|
||
<p class="p_Normal">В момент авторизации в ELMA365 будет создаваться новый внутренний пользователь, а запись о нём появится в справочнике <a href="360004833572.html" class="topiclink">Пользователи</a>. Если авторизация происходит на портале, то запись о пользователе появится в системном справочнике <a href="external-users.html" class="topiclink">Внешние пользователи</a>. </p>
|
||
<p class="p_Normal">Обратите внимание, чтобы незарегистрированный пользователь вошёл на портал через SAML, ему не нужно высылать <a href="add-external-users.html#get_link" class="topiclink">индивидуальную ссылку‑приглашение</a>. Достаточно предоставить ему ссылку на страницу портала. </p>
|
||
<h2 class="p_Heading2"><span class="f_Heading2">Первоначальная настройка приложения SAML в Azure</span></h2>
|
||
<ol style="list-style-type:upper-roman">
|
||
<li value="1" style="line-height: 1.38; margin-top: 0; margin-right: 0; margin-bottom: 9px;">Перейдите в раздел Azure<span style="font-weight: bold;"> Корпоративные приложения</span>. Нажмите на <span style="font-weight: bold;">+ Новое приложение</span>, а затем на <span style="font-weight: bold;">+ Создайте собственное приложение</span>. </li><li value="2" style="line-height: 1.38; margin-top: 0; margin-right: 0; margin-bottom: 9px;"><span style="font-size: 15px; color: #212529;">Задайте имя приложению, например, </span><span style="font-size: 13px; font-weight: bold; color: #323130;">ELMA365</span><span style="font-size: 13px; color: #323130;">.</span><span style="font-size: 15px; color: #212529;"> Удостоверьтесь, что выбран пункт </span><span style="font-size: 15px; font-weight: bold; color: #212529;">Integrate any other application you don't find in the gallery (Non-gallery)</span><span style="font-size: 15px; color: #212529;"> и нажмите кнопку </span><span style="font-size: 15px; font-weight: bold; color: #212529;">Создать</span><span style="font-size: 15px; color: #212529;">.</span></li><li value="3" style="line-height: 1.38; margin-top: 0; margin-right: 0; margin-bottom: 9px;"><span style="font-size: 15px; color: #212529;">Откроется окно настройки приложения. Скопируйте URL файла метаданных приложения. Для этого нажмите на пункт </span><span style="font-size: 15px; font-weight: bold; color: #212529;">2. Настройка единого входа</span><span style="font-size: 15px; color: #212529;"> и выберите </span><span style="font-size: 13px; font-weight: bold; color: #212529;">SAML</span><span style="font-size: 15px; color: #212529;">.</span></li><li value="4" style="line-height: 1.38; margin-top: 0; margin-right: 0; margin-bottom: 9px;"><span style="font-size: 15px; color: #212529;">Здесь в пункте</span><span style="font-size: 15px; font-weight: bold; color: #212529;"> </span><span style="font-size: 13px; font-weight: bold; color: #323130;">3. Сертификат подписи SAML</span><span style="font-size: 13px; color: #323130;"> скопируйте ссылку на файл метаданных из поля </span><span style="font-size: 13px; font-weight: bold; color: #323130;">URL‑адрес метаданных федерации приложений </span><span style="font-size: 13px; color: #323130;">и перейдите к настройке SAML‑интеграции в ELMA365.</span></li></ol>
|
||
<h2 class="p_Heading2"><span class="f_Heading2">Настроить интеграцию с SAML в ELMA365</span></h2>
|
||
<p style="line-height: 1.38; margin: 0 0 9px 0;"><span style="font-size: 15px; font-family: 'YS Text';">Для настройки SAML‑интеграции потребуется действующий SSL-сертификат, который нужно будет предоставить SAML‑интеграции ELMA365 и приложению </span><span style="font-size: 15px; font-family: 'YS Text'; color: #212529;">Azure</span><span style="font-size: 15px; font-family: 'YS Text';">.</span></p>
|
||
<p class="p_Normal">Чтобы настроить интеграцию с SAML: </p>
|
||
<ol style="list-style-type:upper-roman">
|
||
<li value="1" style="line-height: 1.38; margin-top: 0; margin-right: 0; margin-bottom: 9px;">Перейдите в <span style="font-weight: bold; color: #212529;">Администрирование > Модули > SAML</span><span style="color: #212529;">.</span></li><li value="2" style="line-height: 1.38; margin-top: 0; margin-right: 0; margin-bottom: 9px;"><span style="color: #212529;">Выберите опцию </span><span style="font-weight: bold; color: #212529;">Включить модуль</span><span style="color: #212529;"> и нажмите </span><span style="font-weight: bold; color: #212529;">Добавить элемент</span><span style="color: #212529;">. </span></li><li value="3" style="line-height: 1.38; margin-top: 0; margin-right: 0; margin-bottom: 9px;">В открывшемся окне настроек провайдера заполните поля. </li></ol>
|
||
<p style="line-height: 1.38; margin: 0 0 9px 36px;"><img alt="saml" width="524" height="757" style="margin:0;width:524px;height:757px;border:none" src="saml.png"/></p>
|
||
<ul style="list-style-type:disc">
|
||
<li style="line-height: 1.38; margin-top: 0; margin-right: 0; margin-bottom: 9px;"><span style="font-weight: bold; color: #212529;">Наименование</span><span style="font-weight: bold; color: #ff0000;">*</span><span style="color: #212529;"> — название для интеграции;</span></li><li style="line-height: 1.38; margin-top: 0; margin-right: 0; margin-bottom: 9px;"><span style="font-weight: bold; color: #212529;">URL метаданных IdP</span><span style="font-weight: bold; color: #ff0000;">*</span><span style="color: #212529;"> — </span>URL метаданных вашего AD FS сервера, который был получен при первоначальной настройке приложения SAML в Azure; </li><li style="line-height: 1.38; margin-top: 0; margin-right: 0; margin-bottom: 9px;"><span style="font-weight: bold; color: #212529;">Публичный ключ</span><span style="font-weight: bold; color: #ff0000;">*</span><span style="color: #212529;"> — строковое представление вашего публичного ключа в </span><span style="font-weight: bold; color: #212529;">.pem</span><span style="color: #212529;"> формате: </span></li></ul>
|
||
<p class="p_CodeExample" style="page-break-inside: avoid;"><span class="f_CodeExample">-----BEGIN CERTIFICATE-----</span><br />
|
||
<span class="f_CodeExample">…</span><br />
|
||
<span class="f_CodeExample">-----END CERTIFICATE-----</span></p>
|
||
<ul style="list-style-type:disc">
|
||
<li style="line-height: 1.38; margin-top: 0; margin-right: 0; margin-bottom: 9px;"> <span style="font-weight: bold; color: #212529;">Закрытый ключ</span><span style="font-weight: bold; color: #ff0000;">*</span><span style="color: #212529;"> — строковое представление вашего закрытого ключа в </span><span style="font-weight: bold; color: #212529;">.pem</span><span style="color: #212529;"> формате:</span></li></ul>
|
||
<p class="p_CodeExample" style="page-break-inside: avoid;"><span class="f_CodeExample">-----BEGIN PRIVATE KEY-----</span><br />
|
||
<span class="f_CodeExample">…</span><br />
|
||
<span class="f_CodeExample">-----END PRIVATE KEY-----</span></p>
|
||
<ul style="list-style-type:disc">
|
||
<li style="line-height: 1.38; margin-top: 0; margin-right: 0; margin-bottom: 0;"><span style="font-weight: bold;">Создавать пользователей в момент авторизации</span> — установите параметр в значение <span style="font-weight: bold;">Да</span>, чтобы отсутствующие внешние или внутренние пользователи создавались автоматически при попытке авторизации пользователя в системе;</li><li style="line-height: 1.38; margin-top: 0; margin-right: 0; margin-bottom: 0;"><span style="font-weight: bold;">Преобразовывать существующих пользователей</span> — установите параметр в значение <span style="font-weight: bold;">Да</span>, если необходимо обновлять существующих пользователей в момент авторизации. При обновлении пользователь будет преобразован во внешнего SAML‑пользователя, при этом у него пропадёт возможность авторизации прежним способом.</li></ul>
|
||
<p class="p_CodeExample" style="page-break-inside: avoid;"><span class="f_CodeExample">начало внимание</span></p>
|
||
<p class="p_Normal">На данный момент доступно обновление только приглашённых пользователей при совпадении email приглашённого пользователя с email или login SAML пользователя.</p>
|
||
<p class="p_CodeExample" style="page-break-inside: avoid;"><span class="f_CodeExample">конец внимание</span></p>
|
||
<ul style="list-style-type:disc">
|
||
<li class="p_CodeExample" style="white-space: normal; page-break-inside: auto;"><a id="update-user-data" class="hmanchor"></a><span style="font-weight: bold;">Обновлять данные существующих пользователей</span> — установите параметр в значение <span style="font-weight: bold;">Да</span>, чтобы в момент аутентификации пользователя его данные в ELMA365 обновлялись на данные, полученные в SAML‑сообщении. Набор данных, которые отправляются в SAML-сообщении, определяется на стороне провайдера аутентификации в процессе <a href="saml-with-azure.html#claims" class="topiclink">добавления утверждений</a>. Обратите внимание, если в SAML-сообщении получены пустые значения, они также заменяют существующие данные пользователя в ELMA365;</li><li class="p_CodeExample" style="white-space: normal; page-break-inside: auto;"><span style="font-weight: bold;">Использовать для пользователей</span> — укажите, для кого будет возможна авторизация через SAML: для пользователей внешнего портала или для внутренних пользователей ELMA365.</li></ul>
|
||
<ol style="list-style-type:upper-roman" start="4">
|
||
<li value="4" class="p_Normal">Нажмите кнопку <span style="font-weight: bold;">Сохранить</span>. После этого будет сгенерирована ссылка на файл метаданных, которая отобразится в поле <span style="font-weight: bold;">URL метаданных</span>. </li><li value="5" class="p_Normal">Перейдите по полученной ссылке и сохраните файл метаданных Service Provider в <span style="font-weight: bold;">.xml </span>формате. Он потребуется для финальной настройки SAML приложения на стороне Azure.</li></ol>
|
||
<h2 class="p_Heading2"><span class="f_Heading2">Финальная настройка приложения SAML в Azure</span></h2>
|
||
<ol style="list-style-type:upper-roman">
|
||
<li value="1" style="line-height: 1.38; margin-top: 0; margin-right: 0; margin-bottom: 9px;"><span style="font-size: 15px; color: #212529;">Перейдите к настройке SAML. В разделе </span><span style="font-size: 15px; font-weight: bold; color: #212529;">2. Настройка единого входа — </span><span style="font-size: 13px; font-weight: bold; color: #212529;">SAML</span><span style="font-size: 13px; color: #212529;"> выберите пункт </span><span style="font-size: 13px; font-weight: bold; color: #212529;">1. </span><span style="font-size: 15px; font-weight: bold; color: #212529;">Базовая конфигурация SAML</span><span style="font-size: 15px; color: #212529;">.</span></li></ol>
|
||
<p class="p_Normal" style="line-height: 1.38; margin: 0 0 15px 34px;">Заполнить поля можно двумя способами: вручную или автоматически, загрузив файл метаданных SAML, полученный при настройке интеграции. </p>
|
||
<p style="line-height: 1.38; margin: 0 0 15px 34px;"><span style="font-size: 15px; color: #212529;">Чтобы загрузить данные с помощью файла, нажмите на кнопку </span><span style="font-size: 15px; font-weight: bold; color: #212529;">Отправить файл метаданных.</span><span style="font-size: 15px; color: #212529;"> Укажите ранее полученный файл метаданных из SAML‑интеграции ELMA365 и нажмите </span><span style="font-size: 15px; font-weight: bold; color: #212529;">Добавить</span><span style="font-size: 15px; color: #212529;">. </span></p>
|
||
<p style="line-height: 1.38; margin: 0 0 15px 34px;"><span style="font-size: 15px; color: #212529;">Для ручного заполнения полей базовой конфигурации в поле </span><span style="font-size: 15px; font-weight: bold; color: #212529;">Идентификатор (сущности)</span><span style="font-size: 15px; color: #212529;"> замените значение, определённое по умолчанию, значением атрибута </span><span style="font-size: 15px; font-weight: bold; color: #212529;">entityID</span><span style="font-size: 15px; color: #212529;"> ключа </span><span style="font-size: 15px; font-weight: bold; color: #212529;">EntityDescriptor </span><span style="font-size: 15px; color: #212529;">из </span><span style="font-size: 15px; font-weight: bold; color: #212529;">.xml</span><span style="font-size: 15px; color: #212529;"> файла метаданных ELMA365, например, </span><span style="font-size: 15px; font-weight: bold; color: #212529;">https://yourCompanyName.elma365.ru/api/integrations/saml/85c86556-5c9e-4616-9742-a0f19ab6280c/metadata</span><span style="font-size: 15px; color: #212529;">.</span></p>
|
||
<p style="line-height: 1.38; margin: 0 0 15px 34px;"><span style="font-size: 15px; color: #212529;">В поле </span><span style="font-size: 15px; font-weight: bold; color: #212529;">URL-адрес ответа (URL-адрес службы обработчика утверждений) </span><span style="font-size: 15px; color: #212529;">укажите значение атрибута </span><span style="font-size: 15px; font-weight: bold; color: #212529;">Location</span><span style="font-size: 15px; color: #212529;"> ключа </span><span style="font-size: 15px; font-weight: bold; color: #212529;">AssertionConsumerService</span><span style="font-size: 15px; color: #212529;"> из </span><span style="font-size: 15px; font-weight: bold; color: #212529;">.xml</span><span style="font-size: 15px; color: #212529;"> файла метаданных ELMA365, например, </span><span style="font-size: 15px; font-weight: bold; color: #212529;">https://elma365.ru/guard/login/saml/85c86556-5c9e-4616-9742-a0f19ab6280c?company=yourCompanyName</span><span style="font-size: 15px; color: #212529;">.</span></p>
|
||
<ol style="list-style-type:upper-roman" start="2">
|
||
<li value="2"><a id="claims" class="hmanchor"></a><span style="font-size: 15px; color: #212529;">Добавьте новые утверждения в параметр </span><span style="font-size: 13px; font-weight: bold; color: #212529;">Утверждения и атрибуты пользователя</span><span style="font-size: 13px; color: #212529;">. </span><span style="font-family: Inter;">В них указывается, какие атрибуты пользователя передаются в SAML‑сообщении в процессе аутентификации. Если в настройках модуля </span><span style="font-family: Inter; font-weight: bold;">SAML</span><span style="font-family: Inter;"> в ELMA365 включено </span><span style="font-family: Inter; color: #0000ff;"><a href="saml-with-azure.html#update-user-data" class="topiclink">обновление данных пользователей при аутентификации</a></span><span style="font-family: Inter;">, добавленные атрибуты определяют, какие данные будут обновляться.</span></li></ol>
|
||
<ol style="list-style-type:decimal">
|
||
<li value="1" style="line-height: 1.38; margin-top: 0; margin-right: 0; margin-bottom: 9px;"><span style="font-size: 13px; font-weight: bold; color: #212529;">Имя</span><span style="font-size: 13px; color: #212529;"> —</span><span style="font-size: 13px; font-weight: bold; color: #212529;"> </span><span style="font-size: 13px; color: #212529;">externalCode;</span></li></ol>
|
||
<p style="line-height: 1.38; margin: 0 0 9px 34px;"><span style="font-size: 13px; font-weight: bold; color: #212529;">Пространство имен</span><span style="font-size: 13px; color: #212529;"> — http://schemas.xmlsoap.org/ws/2005/05/identity/claims;</span></p>
|
||
<p style="line-height: 1.38; margin: 0 0 9px 34px;"><span style="font-size: 13px; font-weight: bold; color: #212529;">Источник</span><span style="font-size: 13px; color: #212529;"> — атрибут;</span></p>
|
||
<p style="line-height: 1.38; margin: 0 0 9px 34px;"><span style="font-size: 13px; font-weight: bold; color: #212529;">Атрибут источника</span><span style="font-size: 13px; color: #212529;"> — user.objectid.</span></p>
|
||
<p style="line-height: 1.38; margin: 0 0 9px 34px;"><span style="font-size: 13px; color: #212529;">Утверждение является обязательным. Используется для идентификации внешнего пользователя в системе ELMA365.</span></p>
|
||
<ol style="list-style-type:decimal">
|
||
<li value="2" style="line-height: 1.38; margin-top: 0; margin-right: 0; margin-bottom: 9px;"><span style="font-size: 13px; font-weight: bold; color: #212529;">Имя</span><span style="font-size: 13px; color: #212529;"> — windowsaccountname;</span></li></ol>
|
||
<p style="line-height: 1.38; margin: 0 0 9px 34px;"><span style="font-size: 13px; font-weight: bold; color: #212529;">Пространство имен</span><span style="font-size: 13px; color: #212529;"> — http://schemas.xmlsoap.org/ws/2005/05/identity/claims;</span></p>
|
||
<p style="line-height: 1.38; margin: 0 0 9px 34px;"><span style="font-size: 13px; font-weight: bold; color: #212529;">Источник</span><span style="font-size: 13px; color: #212529;"> — атрибут;</span></p>
|
||
<p style="line-height: 1.38; margin: 0 0 9px 34px;"><span style="font-size: 13px; font-weight: bold; color: #212529;">Атрибут источника</span><span style="font-size: 13px; color: #212529;"> — user.userprincipalname;</span></p>
|
||
<p style="line-height: 1.38; margin: 0 0 9px 34px;"><span style="font-size: 13px; color: #212529;">Утверждение является обязательным. Атрибут будет сопоставлен с login пользователя в системе ELMA365.</span></p>
|
||
<ol style="list-style-type:decimal">
|
||
<li value="3" style="line-height: 1.38; margin-top: 0; margin-right: 0; margin-bottom: 9px;"><span style="font-size: 13px; font-weight: bold; color: #212529;">Имя</span><span style="font-size: 13px; color: #212529;"> — emailaddress;</span></li></ol>
|
||
<p style="line-height: 1.38; margin: 0 0 9px 34px;"><span style="font-size: 13px; font-weight: bold; color: #212529;">Пространство имен</span><span style="font-size: 13px; color: #212529;"> — http://schemas.xmlsoap.org/ws/2005/05/identity/claims;</span></p>
|
||
<p style="line-height: 1.38; margin: 0 0 9px 34px;"><span style="font-size: 13px; font-weight: bold; color: #212529;">Источник</span><span style="font-size: 13px; color: #212529;"> — атрибут;</span></p>
|
||
<p style="line-height: 1.38; margin: 0 0 9px 34px;"><span style="font-size: 13px; font-weight: bold; color: #212529;">Атрибут источника</span><span style="font-size: 13px; color: #212529;"> — user.mail.</span></p>
|
||
<p style="line-height: 1.38; margin: 0 0 9px 34px;"><span style="font-size: 13px; color: #212529;">Атрибут будет сопоставлен с email пользователя в системе ELMA365.</span></p>
|
||
<ol style="list-style-type:decimal">
|
||
<li value="4" style="line-height: 1.38; margin-top: 0; margin-right: 0; margin-bottom: 9px;"><span style="font-size: 13px; font-weight: bold; color: #212529;">Имя</span><span style="font-size: 13px; color: #212529;"> — givenname;</span></li></ol>
|
||
<p style="line-height: 1.38; margin: 0 0 9px 34px;"><span style="font-size: 13px; font-weight: bold; color: #212529;">Пространство имен</span><span style="font-size: 13px; color: #212529;"> — http://schemas.xmlsoap.org/ws/2005/05/identity/claims;</span></p>
|
||
<p style="line-height: 1.38; margin: 0 0 9px 34px;"><span style="font-size: 13px; font-weight: bold; color: #212529;">Источник</span><span style="font-size: 13px; color: #212529;"> — атрибут;</span></p>
|
||
<p style="line-height: 1.38; margin: 0 0 9px 34px;"><span style="font-size: 13px; font-weight: bold; color: #212529;">Атрибут источника</span><span style="font-size: 13px; color: #212529;"> — user.givenname.</span></p>
|
||
<p style="line-height: 1.38; margin: 0 0 9px 34px;"><span style="font-size: 13px; color: #212529;">Атрибут будет сопоставлен с именем пользователя в системе ELMA365.</span></p>
|
||
<ol style="list-style-type:decimal">
|
||
<li value="5" style="line-height: 1.38; margin-top: 0; margin-right: 0; margin-bottom: 9px;"><span style="font-size: 13px; font-weight: bold; color: #212529;">Имя</span><span style="font-size: 13px; color: #212529;"> — surname;</span></li></ol>
|
||
<p style="line-height: 1.38; margin: 0 0 9px 34px;"><span style="font-size: 13px; font-weight: bold; color: #212529;">Пространство имен</span><span style="font-size: 13px; color: #212529;"> — http://schemas.xmlsoap.org/ws/2005/05/identity/claims;</span></p>
|
||
<p style="line-height: 1.38; margin: 0 0 9px 34px;"><span style="font-size: 13px; font-weight: bold; color: #212529;">Источник</span><span style="font-size: 13px; color: #212529;"> — атрибут;</span></p>
|
||
<p style="line-height: 1.38; margin: 0 0 9px 34px;"><span style="font-size: 13px; font-weight: bold; color: #212529;">Атрибут источника</span><span style="font-size: 13px; color: #212529;"> — user.surname.</span></p>
|
||
<p style="line-height: 1.38; margin: 0 0 9px 34px;"><span style="font-size: 13px; color: #212529;">Атрибут будет сопоставлен с фамилией пользователя в системе ELMA365.</span></p>
|
||
<ol style="list-style-type:decimal">
|
||
<li value="6" style="line-height: 1.38; margin-top: 0; margin-right: 0; margin-bottom: 9px;"><span style="font-size: 13px; font-weight: bold; color: #212529;">Имя</span><span style="font-size: 13px; color: #212529;"> — name;</span></li></ol>
|
||
<p style="line-height: 1.38; margin: 0 0 9px 34px;"><span style="font-size: 13px; font-weight: bold; color: #212529;">Пространство имен</span><span style="font-size: 13px; color: #212529;"> — http://schemas.xmlsoap.org/ws/2005/05/identity/claims;</span></p>
|
||
<p style="line-height: 1.38; margin: 0 0 9px 34px;"><span style="font-size: 13px; font-weight: bold; color: #212529;">Источник</span><span style="font-size: 13px; color: #212529;"> — атрибут;</span></p>
|
||
<p style="line-height: 1.38; margin: 0 0 9px 34px;"><span style="font-size: 13px; font-weight: bold; color: #212529;">Атрибут источника</span><span style="font-size: 13px; color: #212529;"> — user.displayname.</span></p>
|
||
<p style="line-height: 1.38; margin: 0 0 9px 34px;"><span style="font-size: 13px; color: #212529;">Атрибут будет сопоставлен с атрибутами имени, отчества и фамилии пользователя в системе ELMA365, если атрибуты givenname и surname будут содержать пустые значения.</span></p>
|
||
<ol style="list-style-type:upper-roman" start="3">
|
||
<li value="3" style="margin-top: 13px; margin-right: 0; margin-bottom: 8px;">Перейдите в пункт <span style="font-weight: bold;">Сертификат подписи SAML</span>. Импортируйте ранее подготовленный сертификат и активируйте его. Он будет использоваться при настройке SAML‑интеграции в ELMA365. </li><li value="4" style="margin-top: 13px; margin-right: 0; margin-bottom: 8px;">В боковом меню выберите <span style="font-weight: bold;">Обзор</span> и перейдите в пункт <span style="font-weight: bold;">1. Назначение пользователей и групп</span>. Добавьте пользователей, которым будет доступна авторизация через созданное приложение. </li></ol>
|
||
<h2 class="p_Heading2"><span class="f_Heading2">Обновление файла метаданных в настроенной SAML‑интеграции в ELMA365</span></h2>
|
||
<p style="page-break-after: avoid; margin: 13px 0 8px 0;"><span style="font-size: 13px; color: #323130;">После того как в Azure был изменён сертификат, необходимо обновить файл метаданных Azure приложения на стороне SAML‑интеграции в ELMA365. Для этого откройте настройки ранее сконфигурированной SAML‑интеграции и нажмите кнопку </span><span style="font-size: 13px; font-weight: bold; color: #323130;">Сохранить</span><span style="font-size: 13px; color: #323130;">. После этого метаданные Azure приложения будут обновлены.</span></p>
|
||
<h2 class="p_Heading2"><span class="f_Heading2">Удаление SAML-провайдера</span></h2>
|
||
<p style="page-break-after: avoid; margin: 13px 0 8px 0;"><span style="font-size: 13px; color: #323130;">Если в системе нет пользователей, авторизованных через SAML-провайдера, его можно удалить. Для этого в настройках модуля SAML нажмите на значок корзины справа от названия и подтвердите действие.</span></p>
|
||
<p style="page-break-after: avoid; margin: 13px 0 8px 0;"><img alt="saml-3" width="598" height="282" style="margin:0;width:598px;height:282px;border:none" src="saml-3.png"/></p>
|
||
|
||
<div class="bottom-nav">
|
||
|
||
<a id="prev-link" class="topic__navi_prev" href="saml-with-windows-server.html">
|
||
<span class="bottom-nav__arrow bottom-nav__arrow--prev"></span> <span
|
||
class="bottom-nav__link">saml-with-windows-server.html</span>
|
||
</a>
|
||
|
||
|
||
<a id="next-link" class="topic__navi_next" href="saml-with-keycloak.html">
|
||
<span class="bottom-nav__link">saml-with-keycloak.html</span> <span
|
||
class="bottom-nav__arrow bottom-nav__arrow--next"></span>
|
||
</a>
|
||
|
||
</div>
|
||
<!-- добавляет на страницу строку блок Была ли статья полезной? -->
|
||
<div class="feedback-wrap"><div class="feedback" id="feedback"><span><b>Была ли статья полезной?</b></span><form action="" method="POST" class="feedback-form" id="feedback-form"><div class="feedback__popup feedback__popup-response" id="feedback__popup_thx">Спасибо за ваш отзыв!</div><div id="feedback-success-popup"><div class="wrap"><button type="button" class="feedback-popup-close">×</button><svg width="44" height="44" viewBox="0 0 44 44" fill="none" xmlns="http://www.w3.org/2000/svg"><g clip-path="url(#clip0_212_2187)"><path d="M22 0.6875C10.2294 0.6875 0.6875 10.2294 0.6875 22C0.6875 33.7706 10.2294 43.3125 22 43.3125C33.7706 43.3125 43.3125 33.7706 43.3125 22C43.3125 10.2294 33.7706 0.6875 22 0.6875ZM22 40.5625C11.8023 40.5625 3.4375 32.3078 3.4375 22C3.4375 11.8024 11.6922 3.4375 22 3.4375C32.1977 3.4375 40.5625 11.6922 40.5625 22C40.5625 32.1976 32.3078 40.5625 22 40.5625ZM34.1713 16.933L18.6613 32.3186C18.257 32.7197 17.604 32.7171 17.203 32.3128L9.82283 24.873C9.42176 24.4686 9.42434 23.8157 9.82867 23.4146L10.5609 22.6884C10.9652 22.2873 11.6181 22.2899 12.0192 22.6942L17.9468 28.6697L31.9926 14.7366C32.3969 14.3356 33.0498 14.3382 33.4509 14.7425L34.1772 15.4747C34.5783 15.879 34.5757 16.532 34.1713 16.933Z" fill="#27AE60"></path></g><defs><clipPath id="clip0_212_2187"><rect width="44" height="44" fill="white"></rect></clipPath></defs></svg><p>Ваш отзыв успешно отправлен!</p><span>Спасибо за обратную связь.</span></div></div><div class="feedback__popup" id="feedback__popup_why"><button type="button" class="feedback-popup-close">×</button><div class="feedback__popup-header">Уточните, почему:</div><input type="radio" name="category" id="bad_recommendation" value="bad_recommendation"><label for="bad_recommendation">Рекомендации не помогли</label><input type="radio" name="category" id="difficult_text" value="difficult_text"><label for="difficult_text">Текст трудно понять</label><input type="radio" name="category" id="no_answer" value="no_answer"><label for="no_answer">Нет ответа на мой вопрос</label><input type="radio" name="category" id="bad_header" value="bad_header"><label for="bad_header">Содержание статьи не соответствует заголовку</label><input type="radio" name="category" id="other_reason" value="other_reason"><label for="other_reason">Другая причина</label></div><div class="feedback__popup" id="feedback__popup-other"><button type="button" class="feedback-popup-close">×</button> <div class="feedback__popup-header">Расскажите, что вам не понравилось в статье:</div><textarea class="feedback__textarea" name="other" id=""></textarea><input type="submit" class="feedback__other-btn" value="Отправить"></div><div class="feedback-form__btn-group"><input type="radio" name="useful" id="feedback__useful_yes" value="true"><label for="feedback__useful_yes"><img src="like.svg"/><span class="feedback-form__btn-group_yes-btn">Да</span></label><input type="radio" name="useful" id="feedback__useful_no" value="false"><label for="feedback__useful_no"><img src="dislike.svg"/><span class="feedback-form__btn-group_no-btn">Нет</span></label></div><select name="category"><option disabled>Выберите вариант</option><option value="bad_recommendation" selected>Рекомендации не помогли</option><option value="difficult_text">Текст трудно понять</option><option value="no_answer">Нет ответа на мой вопрос</option><option value="bad_header">Содержание статьи не соответствует заголовку</option><option value="other_reason">Другая причина</option></select><input type="submit"></form></div></div>
|
||
|
||
</section>
|
||
</div>
|
||
<aside class="article__sidebar" style="display:none">
|
||
<input type="checkbox" />
|
||
<div class="article__arrow"></div>
|
||
<div class="table-of-contents elma365-right" id="toc2Content">
|
||
<h3 class="h3-toc">В этой статье</h3>
|
||
<nav id="toc2"></nav>
|
||
</div>
|
||
</aside>
|
||
</div>
|
||
</article>
|
||
</main>
|
||
<footer class="footer">
|
||
<div class="footer-container">
|
||
<div class="footer-mobile">
|
||
|
||
<ul class="footer-mobile__list"><li><a href="https://api.elma365.com/ru/" target="_blank">API</a></li><li><a href="https://tssdk.elma365.com/" target="_blank">TS SDK</a></li><li><a href="https://community.elma365.com/" target="_blank">Community</a></li><li><a href="https://elma-academy.com/ru/elma365" target="_blank">Академия</a></li></ul><ul class="footer-mobile__list"><li><a href="https://elma365.com/ru/help/platform/get-trial.html">Платформа</a></li><li><a href="https://elma365.com/ru/help/ecm/ecm-functions.html">ECM</a></li><li><a href="https://elma365.com/ru/help/service/service-functions.html">Service</a></li><li><a href="https://elma365.com/ru/help/projects/projects-functions.html">Проекты</a></li></ul>
|
||
|
||
|
||
</div>
|
||
<div class="container">
|
||
<div class="footer-wrap">
|
||
|
||
<div><span class="mobile-question-popup">Отправить фидбэк</span><form method="POST" action class="question__popup question-xs" id="question__popup"><div class="question-wrap"><span class="close"></span><span class="title">Задать вопрос</span><label for="help_question" style="display: none;"></label><textarea name="help_question" id="help_question"></textarea><input type="submit" value="Отправить"></div></form><div class="hidden fade-in question-success-xs">Ваш фидбэк отправлен.</div></div>
|
||
|
||
<div class="footer-flex-b">
|
||
<div class="footer-top">
|
||
<span class="footer-copy">© 2025
|
||
ELMA365
|
||
|
||
|
||
</span>
|
||
|
||
<a href="https://navigator.sk.ru/orn/1122971" target="_blank">
|
||
<img src="sk-resident.svg" alt="sk icon" class="footer-img" width="117" height="34">
|
||
</a>
|
||
|
||
</div>
|
||
<div class="footer-line">
|
||
|
||
<div class="footer-line-copy">
|
||
<span class="footer-copy">© 2025
|
||
ELMA365
|
||
|
||
|
||
</span>
|
||
</div>
|
||
|
||
<ul class="footer-list">
|
||
|
||
<li class="footer-item"><a href="https://elma365.com/ru/" target="_blank" class="footer-link" style="color: #0D4A75;"><img src="browse.svg" alt="browse icon" class="footer-img">elma365.com</a></li><li class="footer-item"><a href="https://www.youtube.com/user/ELMABPM" target="_blank" class="footer-link"><img src="yt.svg" alt="youtube icon" class="footer-img"></a></li><li class="footer-item"><a href="https://vk.com/elma_bpm" target="_blank" class="footer-link"><img src="vk.svg" alt="vk icon" class="footer-img"></a></li><li class="footer-item"><a href="https://t.me/elmaday" target="_blank" class="footer-link"><img src="tg.svg" alt="telegram icon" class="footer-img"></a></li><li class="footer-item"><a href="https://dzen.ru/elma" target="_blank" class="footer-link"><img src="dzen.svg" alt="dzen icon" class="footer-img"></a></li>
|
||
|
||
|
||
<li class="footer-item">
|
||
<a href="https://navigator.sk.ru/orn/1122971" target="_blank">
|
||
<img src="sk-resident.svg" alt="sk icon" class="footer-img" width="117" height="34">
|
||
</a>
|
||
</li>
|
||
|
||
|
||
</ul>
|
||
</div>
|
||
</div>
|
||
</div>
|
||
</div>
|
||
<a href="#" class="arrow-top"></a>
|
||
</div>
|
||
|
||
</footer>
|
||
<!-- <script type="text/javascript" src="jquery1.min.js"></script>-->
|
||
<iframe name="hmnavigation" style="display:none!important"></iframe>
|
||
<!--<script src="./jquery-ui.js"></script> -->
|
||
<script src="./jquery-ui.min.js"></script>
|
||
<!--script src="//cdn.jsdelivr.net/npm/featherlight@1.7.14/release/featherlight.min.js" type="text/javascript" charset="utf-8"></script-->
|
||
<script src="./jquery.tocify.min.js"></script>
|
||
<script src="./TypoReporter.min.js"></script>
|
||
<script src="./google-search.js"></script>
|
||
<script src="./main.js"></script>
|
||
</body>
|
||
|
||
</html>
|