Настройка компонента СО
Перед началом установки внутренних сервисов для подключения внешнего SSO необходимо с помощью текстового редактора открыть файл в group_vars/co_setup/integration.yml и указать значения переменным:
| Наименование переменной | Значение | Тип переменной | Описание |
|---|---|---|---|
| common_sso _enabled | true | bool | Включить поддержку внешней SSO-системы |
| co_sso_idp _audience | [] | list | Список IDs сервис провайдера на стороне IDP. Если co_sso_idp_type: 'keycloak' и audience: 'account', переменную не указывать.Если co_sso_idp_type: 'adfs', следует указать идентификатор. Пример: ["microsoft:identityserver:b7fdbcc3token-authorization6a4-41fa-bb77-3be2d9a2620e"] |
| co_sso_idp_type | "" | str | Тип IDP-системы, с которой настраивается интеграция. Принимает значения "adfs" или "keycloak" |
| co_sso_idp_ca _filename | "ca.pem" | str | Имя СA-файла сертификата для взаимодействия с IDP. Если используются собственные сертификаты, после размещения файлов в каталоге certificates следует указать имя файла в значении переменной. В остальных случаях оставить без изменения |
| co_sso_idp _issuer_url | "" | str | Ссылка на сервер внешней IDP-системы |
| co_sso_idp _issuer_jwk_url | "" | str | Ссылка на информацию о JWK во внешнюю IDP-систему |
| authn_oidc_client _id | "idp_client_id" | str | Сlient_id OpenID Connect клиента во внешней IDP-системе |
| authn_oidc_client _secret | "idp_client_secret" | str | Сlient_secret OpenID Connect клиента во внешней IDP-системе |
| gateway_config _extra_cors_allow _origins | [] | list | Cписок ссылок, которые необходимо добавить в CORs allow origins в конфигурации сервиса gateway (например, Squadus URLs) |
Пример корректно заполненных параметров:
common_sso_enabled: true
co_sso_idp_audience: ["microsoft:identityserver:b7fdbcc3token-authorization6a4-41fa-bb77-3be2d9a2620e"]
co_sso_idp_type: "adfs"
co_sso_idp_ca_filename: "ca.pem"
co_sso_idp_issuer_url: "https://ad.example.net/adfs"
co_sso_idp_issuer_jwk_url: "https://ad.example.net/adfs/discovery/keys"
authn_oidc_client_id: 4738a373-a315-4632-8ce1-3d823e151bd2
authn_oidc_client_secret: opNsV62RnKVCh12wpLMe7KJMeZoGoYAR2-_DjZH8
gateway_config_extra_cors_allow_origins: ["https://im-env.example.net"]