Поддержка

Собрали ответы на популярные вопросы, чтобы пользоваться eXpress было легко и удобно. Не нашли ответ на свой вопрос? Свяжитесь с нашей поддержкой.

OpenID

OpenID

CTS
eCTS

В этом разделе настраивается синхронизация с OpenID.

Провайдер OpenID

  • Keycloak версии ниже 17;
  • Keycloak версии 17 и выше;
  • Blitz и прочие провайдеры.

Параметры подключения для OpenID

Параметр Описание
Хост, порт, идентификаторы и другие параметры подключения OpenID Подробные инструкции см. в документации для администраторов.
Предзаполнение логина OpenID В этом поле вы можете выбрать, будет ли поле логина в формах Keycloak автоматически заполняться номером телефона или email пользователя.

Настройки логаутов для OpenID

Параметр Описание
Запрос на логаут от пользователя
(кнопка Покинуть сервер в приложении),
Запрос на логаут при удалении аккаунта пользователем (подробнее),
Запрос на логаут при удалении пользователя в OpenID провайдере
(пользователь удалён в источнике синхронизации OpenID),
Запрос на логаут от администратора
(кнопка Логаут у пользователя в панели администратора)
Эти источники запросов на логаут являются системными, их выключить нельзя, но можно настроить время автоматического подтверждения.
Запрос на логаут при блокировке пользователя Автоматическое закрытие сессий и отправка запроса на логаут при блокировке учётной записи в OpenID.
Запрос на логаут при отсутствии роли OpenID Автоматическое закрытие сессий и отправка запроса на логаут при удалении роли у учётной записи в OpenID.
Запрос на логаут при исключении из выборки синхронизации с OpenID Автоматическое закрытие сессий и отправка запроса на логаут при указанном периоде неактивности токена Openid в днях. Эта настройка появилась в версии 3.62.
Подтверждать автоматически через N дней Для каждой причины можно указать количество дней, по истечении которых запрос на логаут подтвердится без участия администратора. Появилось в версии 3.58.
Для мгновенного подтверждения выберите 0 дней.
Удалять профили пользователей при подтверждении логаута Автоматическое удаление учётных записей, синхронизированных из OpenID, с корпоративного сервера после подтверждения логаута.

Метод авторизации устройства

Выбор метода для авторизации по QR-коду.

Сопоставление атрибутов

Определите, какие атрибуты пользователей из OpenID будут использоваться в профилях пользователей.