SSO, или Single Sign-On, — это способ аутентификации, который позволяет входить один раз и получать доступ к нескольким приложениям или сервисам без повторной аутентификации для каждого из них. Это упрощает процесс входа, повышает безопасность и улучшает пользовательский опыт.
Mapon предлагает функцию Single Sign-On (SSO), которая обеспечивает пользователям удобный и безопасный доступ через уже используемый провайдер идентификации.
Мы поддерживаем протокол SAML 2.0, что обеспечивает совместимость с широким спектром платформ провайдеров идентификации, таких как Microsoft Entra ID.
📘 SAML SSO доступен для веб-платформы и мобильного приложения водителя (iOS, Android).
Полная схема процесса
Шаги настройки
1. Создать учетную запись "Microsoft Entra ID"
Перейди по ссылке ниже, выбери тариф по своим потребностям и создай учетную запись:
2. Создать приложение
В своей учетной записи перейди в раздел Microsoft Entra ID.
Выбери раздел Enterprise Applications, нажми кнопку + Add и выбери вариант Enterprise application.
В галерее приложений Microsoft Entra нажми + Create your own application и укажи название приложения.
Выбери вариант Integrate any other application you don't find in the gallery (Non-gallery) и нажми кнопку Create.
3. Конфигурация SAML
Свяжись с менеджером клиентского проекта и укажи на этот раздел инструкции.
🔔Менеджер клиентского проекта инициирует запрос в нашу команду разработки и вскоре предоставит тебе Entity ID и Reply URL.
После этого в только что созданном приложении выбери в левом меню раздел "Single sign-on" и выбери SAML.
Нажми Edit (в разделе Basic SAML Configuration).
Заполни Entity ID и Reply URL URL-адресом , который мы тебе предоставили.
Нажми кнопку Save.
4. Атрибуты и клеймы + свойства
Во время входа в систему клеймы передают информацию о пользователе в приложение.
Значения клеймов берутся из свойств пользователя в Microsoft Entra ID.
Ты можешь выбрать любое свойство из профиля пользователя в качестве источника значения клейма, но убедись, что имена клеймов совпадают.
Атрибуты и клеймы
Клеймы можно редактировать в разделе "Атрибуты и клеймы":
Заявка | Возможные значения, описание |
|
используется как уникальный идентификатор пользователей в нашей системе. | обязательно | |
firstname | используется при создании новой учетной записи пользователя/водителя. | обязательно |
lastname | используется при создании новой учетной записи пользователя/водителя. | обязательно |
create_user
| Создание пользователя веб-платформы.
|
необязательно |
create_driver | Запускает создание водителя в приложении Driver.
|
необязательно |
vehicle_group | Значение должно соответствовать ID группы транспортных средств в нашей системе, и после создания водителя этому водителю будет открыт доступ к транспортным средствам, которые входят в эту группу. Пример: 68889
ID группы транспортных средств можно найти в разделе:
|
необязательно |
driver_id | Это идентификатор водителя, который будет сохранен в поле IButton ID в профиле водителя.
|
необязательно |
Свойства пользователя
Пользовательские свойства видны в разделе «Пользователи и группы».
При добавлении пользователей в Microsoft Azure нужно выбрать и заполнить нужные свойства.
5. Скачать и отправить «Metadata XML»
После выполнения всех шагов настройки скачай файл Federation Metadata XML и отправь его нам.
✅ Затем мы настроим SSO приложения для твоей компании на нашей стороне и уведомим тебя.
Дополнительная информация
О создании водителя (Driver App)
Если ты хочешь создавать водителей автоматически (claim: create_driver = 1), обязательно нужно указать также vehicle_group. Если для нового водителя vehicle_group не указан, учетная запись водителя не будет создана.
Если ты хочешь создать пустую учетную запись водителя (учетную запись без доступа к каким-либо транспортным средствам), используй vehicle_group = 0.
Пример потока входа через SSO (Driver App)
Водитель входит через SSO, передавая следующие claims:
firstname
lastname
create_driver = 1
vehicle_group = 11890
driver_id = 12345678
Если пользователь еще не существует в нашей системе, создается новая учетная запись водителя.
В приложении Driver система автоматически предоставляет пользователю доступ к транспортным средствам в указанной группе по claim vehicle_group.
Claim driver_id используется как идентификатор водителя и сохраняется в поле IButton ID в нашей системе.
Водитель создается и получает доступ к мобильному приложению Driver.
Если у водителя нет доступа к вебу
Если у водителя нет доступа к нашей веб-платформе и это необходимо, менеджер компании может включить его вручную в профиле водителя.









