Integracja Thulium z Keycloak

Zespół wchodzi do Thulium tym samym kontem, którego używa w pozostałych systemach firmowych, a uwierzytelnianie pozostaje na Twoim serwerze. Konta możesz przenieść z wyprzedzeniem, importując wskazaną grupę użytkowników.
Integracja Thulium z Keycloak

Zakres integracji Thulium z Keycloak

Logowanie SSO i zarządzanie kontami to rozwiązanie dla zespołów, które prowadzą własny serwer tożsamości. Więcej o organizacji pracy działów technicznych opisujemy w sekcji dla branży IT.

Logowanie do Thulium przez Keycloak zamiast hasła lokalnego

Po uruchomieniu integracji na ekranie logowania pojawia się osobny przycisk prowadzący do Twojego serwera tożsamości. Uwierzytelnianie odbywa się przez OpenID Connect, a Thulium rozpoznaje osobę po polu z nazwą użytkownika - to ono pełni rolę loginu, więc musi być wypełnione i niepowtarzalne. Formularz z loginem i hasłem pozostaje dostępny obok, dopóki sam nie zdecydujesz inaczej.
uwierzytelnienie konta

Konta użytkowników zakładane i aktualizowane z Keycloak

Wskazując identyfikator grupy, przeniesiesz jej członków do Thulium jeszcze zanim ktokolwiek się zaloguje. Uruchomiona ręcznie synchronizacja działa w pełnym zakresie: zakłada brakujące konta, odświeża dane istniejących, a te spoza pobranej listy przestawia w stan nieaktywny. Osobno możesz włączyć zakładanie kont przy pierwszym poprawnym uwierzytelnieniu, podobnie jak przy połączeniu z Microsoft Azure.
Konta zakładane w Keycloak

Adresy usługi wpisywane ręcznie albo pobierane z Discovery Endpoint

Tu widać różnicę wobec usług chmurowych: przy Keycloak to Ty wskazujesz adresy autoryzacji, tokenu, danych użytkownika oraz kluczy. Możesz wpisać je pojedynczo albo podać jeden adres konfiguracyjny, z którego system pobierze komplet. Znaczenie ma też wersja serwera - wydania szesnaste i siedemnaste różnią się interfejsem, więc wybierasz ją w konfiguracji. Jeśli wolisz uwierzytelnianie po stronie dostawcy chmury, sprawdź logowanie przez Google.
Logowanie przez Keycloak

Co daje logowanie SSO oparte na własnym serwerze tożsamości

Hasła zostają po stronie Twojego serwera

Uwierzytelnianie przeprowadza Keycloak, więc polityka haseł i dodatkowe składniki logowania pozostają tam, gdzie zostały ustalone. Thulium przyjmuje wynik tego procesu.

Rola nadawana przy imporcie

W parametrach systemowych wskazujesz rolę, którą otrzyma każda osoba dodana przez synchronizację. Konta pojawiają się gotowe do pracy, bez ustawiania uprawnień pojedynczo.

Odejście pracownika widoczne w systemie

Konta, które nie znalazły się w pobranej liście, przechodzą w stan nieaktywny przy kolejnej synchronizacji. Lista dostępów nadąża za zmianami w zespole.

Jak skonfigurować logowanie przez Keycloak w Thulium

Klient w Twoim Keycloak

Po stronie serwera tożsamości przygotowujesz identyfikator klienta wraz z sekretem - to on będzie używany przy logowaniu przez OpenID Connect.

Parametry połączenia w Thulium

Integrację odnajdziesz w ustawieniach zaawansowanych, w grupie poświęconej dostępowi. Podajesz identyfikator, sekret oraz wersję posiadanego serwera.

Adresy usługi

Uzupełniasz cztery adresy ręcznie albo korzystasz z jednego adresu konfiguracyjnego, który dostarcza je wszystkie naraz.

Import grupy i pierwsze logowanie

Jeśli chcesz przenieść konta z wyprzedzeniem, wpisujesz identyfikator grupy i uruchamiasz synchronizację w module użytkowników. Potem na ekranie logowania pojawia się nowy przycisk.

Instrukcja integracji Thulium z Keycloak
Szczegółową instrukcję konfiguracji integracji Thulium z Keycloak znajdziesz w naszym Help Center →

FAQ - najczęściej zadawane pytania o integrację Thulium z Keycloak

Po polu z nazwą użytkownika, które pełni rolę loginu. Musi ono być wypełnione i niepowtarzalne w obrębie serwera tożsamości to jedyny warunek po stronie danych.

Wystarczy wskazać w konfiguracji identyfikator grupy, a następnie uruchomić synchronizację w module użytkowników. Po jej zakończeniu zobaczysz raport z podsumowaniem importu.

Przy kolejnej synchronizacji przechodzą w stan nieaktywny. Dzięki temu lista osób z dostępem do systemu odpowiada aktualnemu składowi zespołu.

Możesz wpisać je samodzielnie albo podać adres konfiguracyjny udostępniany przez Keycloak — system pobierze z niego komplet potrzebnych parametrów jednym kliknięciem.

Zarówno starsze wydania z serii szesnastej, jak i nowsze od siedemnastki. Wersję wskazujesz w konfiguracji, ponieważ obie linie różnią się interfejsem programistycznym.