---
title: 'Создать OIDC-федерацию для AD FS'
sidebar_label: 'Создать OIDC-федерацию для AD FS'
sidebar_position: 2
description: 'Как настроить федерацию на стороне Selectel и поставщика удостоверений AD FS по протоколу OIDC'
---

import Formbricks from '@theme/MDXComponents/Formbricks'
import CreateFederationForSelectel from '@site/docs/_partials/access-control/federations/manage-oidc/create-federation-for-selectel.mdx'

# Создать OIDC-федерацию для AD FS

1. [Настройте федерацию на стороне AD FS](#configure-federation-for-identity-provider).
2. [Создайте федерацию на стороне Selectel](#create-federation-for-selectel).
3. [Добавьте идентификатор федерации Selectel в федерацию AD FS](#add-selectel-federation-id-to-adfs).
4. Если при создании федерации на стороне Selectel вы включили автосоздание пользователей, [настройте сопоставление групп пользователей](#configure-mapping).

## 1. Настроить федерацию на стороне AD FS \{#configure-federation-for-identity-provider}

1. На сервере AD FS откройте **Server Manager**.

2. Нажмите правой кнопкой мыши на раздел **Application Group** и выберите **Add Application Group**.

3. На этапе **Welcome**:

   3.1. В поле **Name** введите имя федерации.

   3.2. В блоке **Templates** выберите шаблон **Server application accessing a web**.

   3.3. Нажмите **Next**.

4. На этапе **Server application**:

   4.1. Скопируйте и сохраните значение поля **Client Identifier**.

   4.2. В поле **Redirect URI** введите `https://api.selectel.ru/v1/auth/federations/oidc/`.

   4.3. Нажмите **Next**.

5. На этапе **Configure Application Credentials**:

   5.1. Отметьте чекбокс **Generate shared secret**. Будет сгенерирован секрет.

   5.2. Нажмите **Copy to clipboard** и сохраните значение секрета. Посмотреть его позже будет нельзя.

   5.3. Нажмите **Next**.

6. На этапе **Apply Access Control Policy**:

   6.1. Выберите политику доступа.

   6.2. Нажмите **Next**.

7. На этапе **Configure Application Permissions**:

   7.1. В блоке **Permitted scopes** отметьте чекбоксы **email**, **openid**, **profile**.

   7.2. Нажмите **Next**.

8. На этапе **Summary** нажмите **Next**.

9. На этапе **Complete** нажмите **Save**.

## 2. Создать федерацию на стороне Selectel \{#create-federation-for-selectel}

<CreateFederationForSelectel IdIssuer="https://<idp_url>/adfs" ClientIdSpecify="сохранили из поля" ClientIdField="Client Identifier" ClientSecretGet="который вы получили при настройке федерации на этапе 1 в шаге 5.2" AuthUrl="https://<idp_url>/adfs/oauth2/authorize/" TokenUrl="https://<idp_url>/adfs/oauth2/token/" JwskUri="https://<idp_url>/adfs/discovery/keys" Step="4.1" />

## 3. Добавить идентификатор федерации Selectel в федерацию AD FS \{#add-selectel-federation-id-to-adfs}

1. На сервере AD FS откройте **Server Manager**.
2. В разделе **Application Group** откройте федерацию, которую вы [настроили на стороне AD FS на этапе 1](#configure-federation-for-identity-provider).
3. В поле **Redirect URI** введите `https://api.selectel.ru/v1/auth/federations/oidc/<federation_id>/callback`. Укажите `<federation_id>` — ID федерации на стороне Selectel, можно посмотреть в [панели управления](https://my.selectel.ru/iam/federations): в верхнем меню нажмите **IAM** → **Федерации** → строка федерации → поле **ID**.
4. Нажмите **Save**.

## 4. Настроить сопоставление групп пользователей \{#configure-mapping}

Настраивать сопоставление групп необходимо, если при [создании федерации на стороне Selectel на этапе 2](#create-federation-for-selectel) вы включили автосоздание пользователей.
Используйте подраздел [Настроить сопоставление групп](/access-control/groups/mapping.mdx#configure-group-mapping) инструкции [Сопоставление групп пользователей](/access-control/groups/mapping.mdx#configure-group-mapping).

<Formbricks />
