К основному содержимому

Единый вход (SSO) — SAML 2.0 — Microsoft Entra ID

SSO, или Single Sign-On, — это способ аутентификации, который позволяет входить один раз и получать доступ к нескольким приложениям или сервисам без повторной аутентификации для каждого из них. Это упрощает процесс входа, повышает безопасность и улучшает пользовательский опыт.

Mapon предлагает функцию Single Sign-On (SSO), которая обеспечивает пользователям удобный и безопасный доступ через уже используемый провайдер идентификации.

Мы поддерживаем протокол SAML 2.0, что обеспечивает совместимость с широким спектром платформ провайдеров идентификации, таких как Microsoft Entra ID.

📘 SAML SSO доступен для веб-платформы и мобильного приложения водителя (iOS, Android).


Полная схема процесса


Шаги настройки


1. Создать учетную запись "Microsoft Entra ID"

Перейди по ссылке ниже, выбери тариф по своим потребностям и создай учетную запись:


2. Создать приложение

  1. В своей учетной записи перейди в раздел Microsoft Entra ID.
    ​

  2. Выбери раздел Enterprise Applications, нажми кнопку + Add и выбери вариант Enterprise application.
    ​

  3. В галерее приложений Microsoft Entra нажми + Create your own application и укажи название приложения.
    ​

  4. Выбери вариант Integrate any other application you don't find in the gallery (Non-gallery) и нажми кнопку Create.
    ​


3. Конфигурация SAML

  1. Свяжись с менеджером клиентского проекта и укажи на этот раздел инструкции.

    🔔Менеджер клиентского проекта инициирует запрос в нашу команду разработки и вскоре предоставит тебе Entity ID и Reply URL.

  2. После этого в только что созданном приложении выбери в левом меню раздел "Single sign-on" и выбери SAML.
    ​

  3. Нажми Edit (в разделе Basic SAML Configuration).
    ​

  4. Заполни Entity ID и Reply URL URL-адресом , который мы тебе предоставили.
    ​

  5. Нажми кнопку Save.


4. Атрибуты и клеймы + свойства

Во время входа в систему клеймы передают информацию о пользователе в приложение.
​Значения клеймов берутся из свойств пользователя в Microsoft Entra ID.

Ты можешь выбрать любое свойство из профиля пользователя в качестве источника значения клейма, но убедись, что имена клеймов совпадают.

Атрибуты и клеймы

Клеймы можно редактировать в разделе "Атрибуты и клеймы":

Заявка

Возможные значения, описание

email

используется как уникальный идентификатор пользователей в нашей системе.

обязательно

firstname

используется при создании новой учетной записи пользователя/водителя.

обязательно

lastname

используется при создании новой учетной записи пользователя/водителя.

обязательно

create_user


​

Создание пользователя веб-платформы.

  • 1 - запустит создание новой учетной записи пользователя на нашей платформе, если незарегистрированный пользователь попытается войти в систему.
    ​
    Новая учетная запись будет типа «user», и сначала у нее не будет доступа ни к одному разделу платформы. Администратору вашей компании нужно настроить права пользователя в разделе «Пользователь» в настройках платформы.
    ​

  • 0 - если незарегистрированный пользователь попытается войти в систему, система не запустит создание новой учетной записи пользователя.

необязательно

create_driver

Запускает создание водителя в приложении Driver.

  • 1 - запустит создание новой учетной записи водителя на нашей платформе, если незарегистрированный водитель попытается войти в мобильное приложение Driver. Новая учетная запись пользователя будет типа «driver».

  • 0 - если незарегистрированный водитель попытается войти в систему, система не запустит создание новой учетной записи водителя.

необязательно

vehicle_group

Значение должно соответствовать ID группы транспортных средств в нашей системе, и после создания водителя этому водителю будет открыт доступ к транспортным средствам, которые входят в эту группу. Пример: 68889

ID группы транспортных средств можно найти в разделе:
​Настройки -> Группы транспортных средств, в столбце ID.
​

необязательно

driver_id

Это идентификатор водителя, который будет сохранен в поле IButton ID в профиле водителя.
​

необязательно

Свойства пользователя

Пользовательские свойства видны в разделе «Пользователи и группы».

При добавлении пользователей в Microsoft Azure нужно выбрать и заполнить нужные свойства.


5. Скачать и отправить «Metadata XML»

После выполнения всех шагов настройки скачай файл Federation Metadata XML и отправь его нам.

✅ Затем мы настроим SSO приложения для твоей компании на нашей стороне и уведомим тебя.


Дополнительная информация

О создании водителя (Driver App)

Если ты хочешь создавать водителей автоматически (claim: create_driver = 1), обязательно нужно указать также vehicle_group. Если для нового водителя vehicle_group не указан, учетная запись водителя не будет создана.

Если ты хочешь создать пустую учетную запись водителя (учетную запись без доступа к каким-либо транспортным средствам), используй vehicle_group = 0.

Пример потока входа через SSO (Driver App)

  1. Водитель входит через SSO, передавая следующие claims:

    • firstname

    • lastname

    • create_driver = 1

    • vehicle_group = 11890

    • driver_id = 12345678

  2. Если пользователь еще не существует в нашей системе, создается новая учетная запись водителя.
    ​

  3. В приложении Driver система автоматически предоставляет пользователю доступ к транспортным средствам в указанной группе по claim vehicle_group.
    ​

  4. Claim driver_id используется как идентификатор водителя и сохраняется в поле IButton ID в нашей системе.
    ​

  5. Водитель создается и получает доступ к мобильному приложению Driver.

Если у водителя нет доступа к вебу

Если у водителя нет доступа к нашей веб-платформе и это необходимо, менеджер компании может включить его вручную в профиле водителя.


​

Нашли ответ на свой вопрос?