Skip to main content

Настройка компонента СО

Перед началом установки внутренних сервисов для подключения внешнего SSO необходимо с помощью текстового редактора открыть файл в group_vars/co_setup/integration.yml и указать значения переменным:

Наименование
переменной
ЗначениеТип
переменной
Описание
common_sso
_enabled
trueboolВключить поддержку внешней SSO-системы
co_sso_idp
_audience
[]listСписок IDs сервис провайдера на стороне IDP.
Если co_sso_idp_type: 'keycloak' и audience: 'account', переменную не указывать.
Если co_sso_idp_type: 'adfs', следует указать идентификатор. Пример: ["microsoft:identityserver:b7fdbcc3token-authorization6a4-41fa-bb77-3be2d9a2620e"]
co_sso_idp_type""strТип IDP-системы, с которой настраивается интеграция. Принимает значения "adfs" или "keycloak"
co_sso_idp_ca
_filename
"ca.pem"strИмя СA-файла сертификата для взаимодействия с IDP.
Если используются собственные сертификаты, после размещения файлов в каталоге certificates следует указать имя файла в значении переменной. В остальных случаях оставить без изменения
co_sso_idp
_issuer_url
""strСсылка на сервер внешней IDP-системы
co_sso_idp
_issuer_jwk_url
""strСсылка на информацию о JWK во внешнюю IDP-систему
authn_oidc_client
_id
"idp_client_id"strСlient_id OpenID Connect клиента во внешней IDP-системе
authn_oidc_client
_secret
"idp_client_secret"strСlient_secret OpenID Connect клиента во внешней IDP-системе
gateway_config
_extra_cors_allow
_origins
[]listCписок ссылок, которые необходимо добавить в CORs allow origins в конфигурации сервиса gateway (например, Squadus URLs)

Пример корректно заполненных параметров:

common_sso_enabled: true
co_sso_idp_audience: ["microsoft:identityserver:b7fdbcc3token-authorization6a4-41fa-bb77-3be2d9a2620e"]
co_sso_idp_type: "adfs"
co_sso_idp_ca_filename: "ca.pem"
co_sso_idp_issuer_url: "https://ad.example.net/adfs"
co_sso_idp_issuer_jwk_url: "https://ad.example.net/adfs/discovery/keys"
authn_oidc_client_id: 4738a373-a315-4632-8ce1-3d823e151bd2
authn_oidc_client_secret: opNsV62RnKVCh12wpLMe7KJMeZoGoYAR2-_DjZH8
gateway_config_extra_cors_allow_origins: ["https://im-env.example.net"]