LadVen OS жүйесін тестілеуге шақырамызДемо сұрау
Негізгі мазмұнға өту

Бірыңғай кіру (OIDC)

OIDC қызметкерлерге компанияның сәйкестендіру провайдері арқылы LadVen OS жүйесіне кіруге мүмкіндік береді. Бұл CRM арнасы емес, порталға кіру тәсілі.

Баптауға дейін

Процестің тұжырымдамалық түсіндірмесі; интерфейс скриншоты немесе күй дәлелі емес.

CRM → Интеграциялар бөлімінде Бірыңғай кіру (OIDC) бар-жоғын тексеріңіз. Кейбір орнатуларда қосылымды портал провайдері баптайды, ал шебердегі өрістер орнатуға қарай өзгереді. Мәндерді болжап толтырмаңыз және OIDC баптауын тексермей орталар арасында көшірмеңіз. issuer, рұқсат етілген redirect URI, клиент атауы және қажет claims/scopes дайындаңыз; ең аз құқықтары бар бөлек қызметтік клиент қолданыңыз.

Қауіпсіз баптау

Процестің тұжырымдамалық түсіндірмесі; интерфейс скриншоты немесе күй дәлелі емес.

  1. CRM → Интеграциялар бөлімін ашып, каталогта болса Бірыңғай кіру (OIDC) коннекторын қосыңыз.
  2. Шебер көрсеткен өрістерді толтырып, нобайды сақтаңыз және қосылымды тексеріңіз.
  3. Клиент құпиясөзі бір рет қана көрсетілуі мүмкін: оны бірден құпиялар менеджеріне сақтаңыз; терезе жабылғаннан кейін қауіпсіз көрініс қана қалады, жоғалса жаңасын шығарыңыз.
  4. Кіруді тек redirect URI, сынақ аккаунты және әкімшіге арналған қалпына келтіру жолы тексерілгеннен кейін қосыңыз.

Нақты құпияларды, корпоративтік идентификаторларды немесе пайдаланушы мекенжайларын скриншотқа, өтінімге не мысалға қоспаңыз.

Қызметкердің кіруі

Процестің тұжырымдамалық түсіндірмесі; интерфейс скриншоты немесе күй дәлелі емес.

Келісім беті қолданба мен сұралған рұқсаттарды, мысалы идентификаторды, профильді, email-ді немесе ұзақ мерзімді қолжетімділікті көрсетеді. Тексеріп, Жалғастыру/кіруге рұқсат беру немесе Бас тарту таңдаңыз. Сілтеме бір реттік және мерзімі шектеулі; оны қайта жібермеңіз, мерзімі өтсе кіруді қайта бастаңыз. Коннектор жоқ болса, портал иесіне немесе провайдерге хабарласыңыз.

Уақытша өзара әрекет экраны

Процестің тұжырымдамалық түсіндірмесі; интерфейс скриншоты немесе күй дәлелі емес.

Сәйкестендіру провайдері қайта бағыттағаннан кейін портал уақытша /oidc/interaction/:uid жолын ашуы мүмкін. Бұл бір кіруге арналған келісімді тексеру, баптау беті емес: uid бір рет қолданылады және тез мерзімі өтеді. Бұл мекенжайды бетбелгіге, өтінімге немесе скриншотқа қоспаңыз. Мерзімі өтсе, корпоративтік кіру сілтемесімен қайта бастаңыз.

Экран клиент атауын және қауіпсіз берілсе, оның сайты, саясаты және шарттарына сілтемелерді көрсетеді. Сұралған және әлі жетіспейтін scope мәндерін (requestedScopes, missingScopes) тексеріңіз; жетіспейтін claims бөлек көрсетіледі. Мысалы, openid жеке тұлғаны растайды, profile профильді, email мекенжайды, ал offline_access refresh-token арқылы ұзақ қолжетімділікті сұрайды. Күтпеген рұқсатқа келіспеңіз.

prompt=login мен келісімді ажыратыңыз: login ағымдағы қызметкердің кіруін жалғастырады, ал келісім қолданбаға қолжетімділік беруді сұрайды. Клиент пен scope тексерілгеннен кейін ғана Қолжетімділікке рұқсат беру/Жалғастыру таңдаңыз; Бас тарту рұқсат бермей сұрауды аяқтайды. Бос немесе бұрын берілген scope тек негізгі тұлғаны растауды білдіреді.

Алдымен жүктелу күйі көрінуі мүмкін. uid жоқ, табылмаған немесе мерзімі өткен болса, қате және Қайталау батырмасы шығады; қайталау өзара әрекет мерзімін ұзартпайды. Бастапқы корпоративтік сілтемемен кіруді қайта бастаңыз.

Ақауларды жою

Процестің тұжырымдамалық түсіндірмесі; интерфейс скриншоты немесе күй дәлелі емес.

  • Коннектор жоқ: портал иесіне немесе провайдерге хабарласыңыз; оның қолжетімділігі орнатуға байланысты.
  • Қосылым тексерілмеді: issuer, redirect URI, сервер уақыты және провайдердің claims мәндерін тексеріңіз.
  • Құпия жоғалды: ескі клиентті кері қайтарып, жаңасын шығарыңыз; оны чатқа жібермеңіз.
  • Әрекет мерзімі өтті: жаңа корпоративтік кіру сілтемесімен қайта бастаңыз.

Қатысты беттер

Процестің тұжырымдамалық түсіндірмесі; интерфейс скриншоты немесе күй дәлелі емес.