Сервер BOOCO Meteor (v 1.x) / Настройка работы со службами каталогов
Настройка работы со службами каталогов
Настройка работы с LDAP/Active Directory
Настройка работы со службой каталогов Google
◼ Настройка работы со службой авторизации SAML
Настройка правил синхронизации служб каталогов
Настройка авторизации по SAML позволяет пользователям входить в BOOCO через корпоративную учетную запись (Single Sign-on, SSO).
Это упрощает процесс авторизации в случае, когда для доступа к корпоративным веб-приложениям сотрудники должны пройти аутентификацию с помощью Active Directory Federation Services (AD FS):
<aside> ⚠️ Исходные требования
В разделе Настройки → Службы каталогов нажмите Добавить и выберите Служба авторизации SAML.
Добавьте параметры службы авторизации SAML, которую вы используете:
----BEGIN CERTIFICATE---- <код сертификата> ---END CERTIFICATE----Если нужно, укажите:
http://schemas.microsoft.com/ws/2008/06/identity/authenticationmethod/windowsurn:oasis:names:tc:SAML:1.1:nameid-format:WindowsDomainQualifiedName
или urn:oasis:names:tc:SAML:1.1:nameid-format:unspecifiedПример настройки свойств службы авторизации SAML:

booco.yml добавьте значение saml в поле login-modes в разделе general.Пример с разрешением авторизиции по SAML в booco.yml:
