FlytBaseFlytBase Documentation

Enterprise Single Sign-On (SSO)

Getting started with your FlytBase Account

Το FlytBase υποστηρίζει Enterprise Single Sign-On (SSO), επιτρέποντας στους οργανισμούς να ενσωματώσουν τον υπάρχοντα Identity Provider (IdP) — όπως το Azure Active Directory, το Okta ή το Ping Identity — για τον έλεγχο ταυτότητας των χρηστών.

Αυτή η δυνατότητα έχει σχεδιαστεί για επιχειρήσεις που χρησιμοποιούν συστήματα drone-in-a-box σε κλίμακα, όπου η ασφάλεια και η συμμόρφωση είναι ζωτικής σημασίας. Συνδέοντας το IdP σας, μπορείτε να κεντράρετε τον έλεγχο ταυτότητας, να επιβάλλετε τις υπάρχουσες εταιρικές πολιτικές ασφάλειας και να απλοποιήσετε την ενσωμάτωση χρήστη χωρίς να δημιουργήσετε ξεχωριστά διαπιστευτήρια FlytBase.

Πώς λειτουργεί

Το FlytBase εφαρμόζει το OAuth 2.0 με το OpenID Connect (OIDC) ως πρότυπο ελέγχου ταυτότητας. Όταν ένας χρήστης επιχειρεί να συνδεθεί:

  1. Το FlytBase ανακατευθύνει το αίτημα σύνδεσης στο IdP σας.
  2. Το IdP επικυρώνει την ταυτότητα του χρήστη (συμπεριλαμβανομένων των MFA, πολιτικών κωδικού πρόσβασης ή κανόνων πρόσβασης υπό όρους).
  3. Σε επιτυχή έλεγχο ταυτότητας, το IdP εκδίδει διακριτικά πίσω στο FlytBase.
  4. Το FlytBase επικυρώνει αυτά τα διακριτικά χρησιμοποιώντας το JWKS του IdP (Σετ κλειδιών Web JSON) και παραχωρεί πρόσβαση.

Αυτή η ροή διασφαλίζει ότι η FlytBase δεν χειρίζεται ποτέ απευθείας τους κωδικούς πρόσβασης των χρηστών σας.

Υποστηριζόμενα Πρότυπα

  • Πρωτόκολλο: OAuth 2.0 + OIDC
  • Flows: Ροή κωδικού εξουσιοδότησης (με υποστήριξη PKCE)
  • Πεδίο εφαρμογής: openid, προφίλ, email
  • Κρυπτογράφηση: TLS 1.2+ επιβάλλεται σε όλες τις συνδέσεις

Βήματα διαμόρφωσης

Βήμα 1 — Εγγραφείτε στο FlytBase στο IdP σας

  • Στην κονσόλα IdP (Azure AD, Okta, κ.λπ.), δημιουργήστε μια νέα εφαρμογή/πελάτη.
  • Επιλέξτε OIDC / OAuth 2.0 ως πρωτόκολλο ελέγχου ταυτότητας.
  • Προσθέστε το URI ανακατεύθυνσης που παρέχεται από το FlytBase (παράδειγμα: https://<org>.flytbase.com/auth/callback).
  • Παραχωρήστε τα ακόλουθα πεδία: openid, προφίλ, email.

Βήμα 2 — Κοινή χρήση στοιχείων IdP με το FlytBase

Η ομάδα IT σας πρέπει να παρέχει τα ακόλουθα στον τεχνικό υπεύθυνο της FlytBase:

  • Διεύθυνση URL τέλους εξουσιοδότησης
  • Διεύθυνση URL τελικού σημείου διακριτικού
  • URL τελικού σημείου JWKS
  • Αναγνωριστικό πελάτη και Μυστικό πελάτη

Βήμα 3 — Διαμόρφωση FlytBase

Η ομάδα FlytBase θα διαμορφώσει τον οργανισμό σας με τα παρεχόμενα μεταδεδομένα IdP.

Βήμα 4 — Επικύρωση ενσωμάτωσης

  • Δοκιμή ροής σύνδεσης κατά τη σταδιοποίηση.
  • Επιβεβαιώστε την ανταλλαγή διακριτικών και την αντιστοίχιση ταυτότητας χρήστη.
  • Μόλις πετύχετε, αναπτύξτε την στην παραγωγή.

Χαρτογράφηση χρήστη και ρόλοι

  • Εάν ένα υπάρχον email λογαριασμού FlytBase ταιριάζει με το email IdP, ο χρήστης συνδέεται αυτόματα — χωρίς απώλεια δεδομένων.
  • Δημιουργούνται νέοι χρήστες με την πρώτη σύνδεση (προμήθεια Just-In-Time).
  • Η διαχείριση των ρόλων (Διαχειριστής, Χειριστής, Προβολή) συνεχίζεται στο FlytBase χρησιμοποιώντας Έλεγχο Πρόσβασης βάσει Ρόλων (RBAC).

Θέματα ανάπτυξης

  • Cloud: Λειτουργεί εξαρχής.
  • On-Prem: Απαιτεί σύνδεση μεταξύ του διακομιστή FlytBase και των τελικών σημείων IdP.
  • Air-Gapped: Υποστηρίζεται με προ-κοινοποιημένα μεταδεδομένα IdP και επικύρωση εκτός σύνδεσης. συμβουλευτείτε την Υποστήριξη FlytBase.

Αντιμετώπιση προβλημάτων

  • Ανακατεύθυνση αναντιστοιχίας URI → Βεβαιωθείτε ότι τα URI ταιριάζουν ακριβώς στο IdP και στο FlytBase.
  • Μη έγκυρο σφάλμα εύρους → Επιβεβαιώστε ότι έχουν εκχωρηθεί το openid, το προφίλ και το email.
  • Αποτυχία επικύρωσης διακριτικού → Βεβαιωθείτε ότι το τελικό σημείο JWKS είναι προσβάσιμο.
  • Ο χρήστης δεν βρέθηκε → Ελέγξτε αν το email του χρήστη στο IdP ταιριάζει με το προφίλ του στο FlytBase.

Τα αρχεία καταγραφής συστήματος για προσπάθειες ελέγχου ταυτότητας μπορούν να ελεγχθούν στην Κονσόλα διαχειριστή → Αρχεία καταγραφής συστήματος → Συμβάντα ελέγχου ταυτότητας.

Was this helpful?