Аутентификация по SSO
Первая аутентификация
Если пользователь был добавлен вручную, после приглашения в аккаунт он получит письмо на электронную почту со ссылкой для авторизации по SSO и ID федерации.
Если при создании федерации было включено автосоздание пользователей, ссылку для первой аутентификации предоставляет Владелец аккаунта или пользователь с ролью iam_admin.
Вход по ссылке из письма
Вход по прямой ссылке
- В письме нажмите Войти по SSO.
- Введите ID федерации.
- Опционально: чтобы не вводить ID федерации при каждом входе, отметьте чекбокс Сохранить федерацию.
- Нажмите Войти по SSO. Вы будете перенаправлены на страницу авторизации у поставщика удостоверений.
- Авторизуйтесь на стороне поставщика удостоверений. После авторизации вы будете возвращены на страницу входа в панели управления.
- Если у вас не указано ФИО, введите его.
- Нажмите Войти по SSO.
Аутентификация при каждом входе
- В панели управления на странице входа нажмите Войти с помощью SSO.
- Введите ID федерации или выберите сохраненную федерацию. ID федерации можно посмотреть в письме-приглашении или запросить у Владельца аккаунта или пользователя с ролью
iam.admin. - Опционально: чтобы не вводить ID новой федерации при каждом входе, отметьте чекбокс Сохранить федерацию.
- Нажмите Войти по SSO. Вы будете перенаправлены на страницу авторизации у поставщика удостоверений.
- Авторизуйтесь у поставщика удостоверений.
Ошибки при аутентификации
Если федерация была настроена некорректно, при аутентификации пользователя могут возникать ошибки. Группы ошибок:
- SAML001 — SAML099 – ошибки конфигурации федерации на стороне Selectel;
- SAML100 — SAML199 – ошибки валидации на стороне поставщика удостоверений (SAML Response);
- SAML200 — SAML299 – остальные ошибки.