SSO
OSMI-AI поддерживает протокол OIDC, который позволяет пользователям входить в приложение через единый вход (SSO). В настоящее время настройку SSO может выполнить только организации.
Чтобы включить вход через Google на вашем сайте, сначала нужно настроить ID клиента API Google.
Для этого выполните следующие шаги:
1. Откройте страницу «Учётные данные»в консоли API Google.
2. Нажмите «Создать учётные данные» > «ID клиента OAuth».
3. Выберите «Веб-приложение».
4. Заполните поля Redirect URIs. Их необходимо изменить в зависимости от вашей реализации: http[s]://[your-osmi-ai-instance.com]/api/v1/google/callback:
5. После создания сохраните Client ID и секрет (Secret).
6. В приложении osmi-ai внесите полученные Client ID и Secret. Проверьте соединение и сохраните настройки
Auth0
- Зарегистрируйтесь на платформе Auth0 и создайте новое приложение.
- Выберите «Обычное веб-приложение».
- Настройте поля, такие как Название, Описание. Запишите Domain, Client ID и Client Secret.
- Заполните URI для приложения, который нужно изменить в зависимости от вашей реализации:
http[s]://[your-osmi-ai-instance.com]/api/v1/auth0/callback: - Во вкладке API убедитесь, что включена API управления Auth0 (Auth0 Management API) с разрешениями:- read:users- read:client_grants
- В приложении osmi-ai введите Domain, Client ID и Secret. Проверьте соединение и сохраните настройки.
Приглашение пользователей для входа через SSO
Приглашение пользователей для входа через SSO Чтобы новый пользователь мог войти в систему, его необходимо пригласить в приложение osmi-ai. Это важно для учета роли и рабочей области приглашенного пользователя. См. раздел «Приглашение пользователей» для настройки переменных окружения
После приглашения пользователь получит ссылку для входа:
Нажатие на кнопку перенаправит его прямо на страницу входа через SSO osmi-ai.
Или пользователь может перейти в приложение osmi-ai и выбрать вход через SSO.

