Tích hợp Identity Provider
Thay vì quản lý mật khẩu riêng, Ataccama ONE nên kết nối tới nhà cung cấp định danh (identity provider — IdP) của doanh nghiệp để đăng nhập tập trung (SSO) và quản trị người dùng nhất quán.
Lợi ích
Phần tiêu đề “Lợi ích”- Đăng nhập một lần (SSO): người dùng dùng tài khoản doanh nghiệp sẵn có.
- Quản trị tập trung: bật/tắt tài khoản, chính sách mật khẩu, MFA do IdP lo.
- Ánh xạ vai trò: nhóm/role từ IdP có thể ánh xạ sang quyền trong Ataccama (xem RBAC).
Các IdP thường gặp
Phần tiêu đề “Các IdP thường gặp”- Keycloak, Okta, Azure AD / Microsoft Entra ID, và các IdP hỗ trợ chuẩn OIDC/SAML.
Các bước tổng quát
Phần tiêu đề “Các bước tổng quát”- Tạo ứng dụng/client cho Ataccama trong IdP (OIDC/SAML), lấy client ID/secret và endpoint.
- Khai báo IdP trong cấu hình Ataccama (issuer, client, callback URL).
- Ánh xạ nhóm/role từ IdP sang vai trò trong Ataccama.
- Kiểm thử đăng nhập với một tài khoản thử, xác nhận quyền đúng.