Перейти к основному содержимому
Это документация для Пассворка версии 6.0, которая больше не поддерживается.

Актуальная документация находится на странице последней версии 7.0.
Версия: 6.0

Конфигурация SSO с Azure

осторожно

Перед выполнением конфигурации SSO убедитесь, что значение параметра domain в конфигурационном файле config.ini является текущим доменным именем сервера Пассворка.

Это необходимо для того, чтобы IDP смог скачать файл https://<your-passwork>/sso/metadata с вашего сервера. Ваш сервер должен работать по HTTPS-протоколу.

Пример параметра в config.ini: domain = https://passwork.example.com

Перейти в раздел Enterprise applications на портале Azure и нажать New application:

Поиск пароля в расширении

Нажать Create your own application:

Поиск пароля в расширении

Ввести желаемое имя приложения:

Поиск пароля в расширении

Выбрать созданное приложение, далее выбрать пункт Single sign-on и метод SAML:

Поиск пароля в расширении

Нажать Edit в разделе Basic SAML Configuration:

Поиск пароля в расширении

В Пассворке перейти в Меню → Настройки SSO и включить SSO.

Поиск пароля в расширении

Скопировать следующие поля в диалоговое окно Azure Basic SAML Configuration и сохранить изменения:

Поиск пароля в расширении
Поиск пароля в расширении

Скачать сертификат подписи SAML в формате base64 и вставить его содержимое в поле Сертификат в настройках Пассворка:

Поиск пароля в расширении
Поиск пароля в расширении

Скопировать следующие поля в соответствующие поля в Пассворке:

Поиск пароля в расширении
Поиск пароля в расширении

Сохранить настройки в Пассворке и добавить пользователя в созданное приложение в Azure, атем нажать кнопку Войти с SSO на странице авторизации для проверки правильной настройки:

Поиск пароля в расширении