Единый вход через внешнего провайдера по OpenID Connect: подключение, маппинг claims, автосоздание и связывание по email.
Обновлено 05.07.2026
OIDC SSO - единый вход через внешнего провайдера идентификации (например Keycloak, Google, Okta, Яндекс). Пользователь входит кнопкой на странице логина, без отдельного пароля в системе. Альтернатива и дополнение к LDAP / AD - можно включить оба.
Из токена провайдера берутся: внешний идентификатор (по умолчанию sub), email, ФИО и резервное имя. Эти данные кладутся в карточку сотрудника.
В провайдере нужно прописать адрес возврата (redirect_uri) на этот портал. Если автосоздание выключено и пользователя нет - вход не пройдет; если связывание по email выключено, а такой email уже есть локально - вход завершится конфликтом.
Раздел доступен только администратору системы (см. Роли и доступы).
Соответствует версии продукта 0.9.0. Дата проверки: 2026-06-24.