Перейти к содержанию

Примечание: функционал входит в платную версию Pro и требует наличия лицензии.

Доверенный провайдер предназначен для организации входа в информационные системы по данным (логин/пароль) учетных записей пользователей в 1С.

При первом входе через доверенный провайдер в сервисе Trusted.ID создается пользователь. Профиль такого пользователя не доступен для редактирования самим пользователем. Все данные пользователя выгружаются из внешней системы и являются доверенными.

Обновление данных профиля происходит при каждом входе пользователя в информационную систему через доверенный провайдер.

Настройка на стороне внешней системы

  1. Установить расширение конфигурации 1C.
    Взаимодействие с информационной базой 1С реализовано через расширение конфигурации (файл расширения предоставляется отдельно), и осуществляется с использованием http-сервисов.
  2. Опубликовать http-сервисы приложения на web-сервере для работы с расширением.
    provider-1c-base.png
  3. Установить признак Публиковать HTTP сервисов расширения по умолчанию для работы http-сервисов расширения.
    Для проверки корректности публикации http-сервисов проверяется файл публикации (.vrd) на web-сервере. Файл публикации должен содержать свойство publishExtensionsByDefault, равное значению true.
    provider-1c-file.png
  4. В 1С создать пользователя, учетные данные которого будут использоваться для авторизации запросов (допускается пользователь без прав).

Настройка на стороне сервиса Trusted.ID

  1. В сервисе Trusted.ID создать провайдер по шаблону .
  2. Заполнить настройки способа входа:
    • Название провайдера;
    • Описание провайдера - описание, которое будет отображаться при наведении на способ входа на форме авторизации;
    • Логотип провайдера;
      provider-1c-main.png
    • Адрес сервера 1С – важно, чтобы название опубликованной базы совпадало с названием базы в адресе, включая регистр;
  3. Логин 1С - логин пользователя 1С, созданного на шаге 4 в описании настроек на стороне внешней системы;
  4. Пароль 1С - пароль пользователя 1С, созданного на шаге 4 в описании настроек на стороне внешней системы;
  5. Secret - дополнительный пароль авторизации из файла расширения для 1С;
  6. Сопоставление атрибутов 1C [опционально] - сопоставление атрибута пользователя Trusted.ID с атрибутом пользователя в 1С (в формате given_name:firstName, family_name:lastName, email:email, picture:photo);
    provider-1c-params.png
    • Дополнительные параметры способа входа:
    • Публичный способ входа – при включении тогла провайдер будет доступен как способ входа для добавления в другие приложения сервиса. Редактирование и удаление способа входа доступны только Владельцу сервиса в настройках личного кабинета;
    • Требовать подтверждение паролем –при входе пользователя после авторизации во внешней системе идентификации будет запрошен пароль пользователя в сервисе Trusted.ID;
    • Запретить сброс пароля - при включении тогла пользователь не сможет сменить пароль от учетной записи AD. В виджете входа кнопка Сменить пароль будет скрыта;
      provider-1c-addition.png
  7. Внешний вид виджета (настройка параметров доступна при редактировании провайдера):
    • Показывать логотип в виджете - при включении тогла рядом с названием способа входа отображается изображение, загруженное в качестве логотипа;
    • Заголовок провайдера - в строке ввода задается название способа входа, которое отображается в виджете, когда пользователь авторизуется через данный способ входа. По умолчанию Вход на <Название способа входа>;
    • Цвет кнопок, Цвет шрифта на кнопках, Цвет ссылок - задается цветовая схема кнопок, текста на кнопках и ссылок по hex-коду.
      В Превью отображается макет внешнего вида виджета.
      provider-1c-preview.png
  8. Добавить способ входа в виджет сервиса или приложения (подробное описание в п. Настройка виджета входа).
  9. В сервис/приложение можно входить, используя созданный способ входа.

provider-1c-widget.png

Правила настройки сопоставления атрибутов 1С

Сопоставление атрибутов позволяет настроить сопоставление поля профиля пользователя Trusted.ID с атрибутом пользователя в 1С. Если значение поля не задано, используется значение по умолчанию given_name:firstName, family_name:lastName, email:email, picture:photo.

Основные поля пользователя Trusted.ID:
- sub – ID пользователя;
- email – адрес электронной почты;
- phone_number - номер телефона;
- nickname – публичное имя;
- given_name – имя;
- family_name – фамилия;
- login – логин;
- birthdate – дата рождения;
- picture – фото профиля.

Допускается задать сопоставление на дополнительные поля профиля пользователя. В таком случае в качестве поля профиля Trusted.ID указывается Название дополнительного поля (подробное описание в п. Дополнительная информация).

Возможно задать сопоставление на поле Логин, для того, чтобы логины пользователя в Trusted.ID и во внешней системе совпадали.
Важно! Логин во внешней системе должен иметь уникальное значение.
В случае, когда в сопоставлении атрибутов отсутствует настройка сопоставления на поле Логин, или логин уже используется для другого пользователя, при автоматической регистрации пользователю в Trusted.ID формируется внутреннее значение.