Bỏ qua để đến nội dung

Tích hợp Identity Provider

Thay vì quản lý mật khẩu riêng, Ataccama ONE nên kết nối tới nhà cung cấp định danh (identity provider — IdP) của doanh nghiệp để đăng nhập tập trung (SSO) và quản trị người dùng nhất quán.

  • Đăng nhập một lần (SSO): người dùng dùng tài khoản doanh nghiệp sẵn có.
  • Quản trị tập trung: bật/tắt tài khoản, chính sách mật khẩu, MFA do IdP lo.
  • Ánh xạ vai trò: nhóm/role từ IdP có thể ánh xạ sang quyền trong Ataccama (xem RBAC).
  • Keycloak, Okta, Azure AD / Microsoft Entra ID, và các IdP hỗ trợ chuẩn OIDC/SAML.
  1. Tạo ứng dụng/client cho Ataccama trong IdP (OIDC/SAML), lấy client ID/secret và endpoint.
  2. Khai báo IdP trong cấu hình Ataccama (issuer, client, callback URL).
  3. Ánh xạ nhóm/role từ IdP sang vai trò trong Ataccama.
  4. Kiểm thử đăng nhập với một tài khoản thử, xác nhận quyền đúng.
Chia sẻ: