FlytBaseFlytBase Documentation

Enterprise Single Sign-On (SSO)

Getting started with your FlytBase Account

Sinusuportahan ng FlytBase ang Enterprise Single Sign-On (SSO), na nagpapahintulot sa mga organisasyon na isama ang kanilang umiiral na Identity Provider (IdP) — gaya ng Azure Active Directory, Okta, o Ping Identity — upang patotohanan ang mga user.

Idinisenyo ang feature na ito para sa mga negosyong nagpapatakbo ng drone-in-a-box system sa sukat, kung saan ang seguridad at pagsunod ay kritikal. Sa pamamagitan ng pagkonekta sa iyong IdP, maaari mong isentro ang pagpapatotoo, ipatupad ang mga umiiral nang patakaran sa seguridad ng kumpanya, at pasimplehin ang onboarding ng user nang hindi gumagawa ng hiwalay na mga kredensyal ng FlytBase.

Paano Ito Gumagana

Ipinapatupad ng FlytBase ang OAuth 2.0 na may OpenID Connect (OIDC) bilang pamantayan sa pagpapatunay. Kapag sinubukan ng isang user na mag-log in:

  1. Nire-redirect ng FlytBase ang kahilingan sa pag-log in sa iyong IdP.
  2. Pinapatunayan ng IdP ang pagkakakilanlan ng user (kabilang ang MFA, mga patakaran sa password, o mga tuntunin sa pag-access sa kondisyon).
  3. Sa matagumpay na pagpapatotoo, ang IdP ay naglalabas ng mga token pabalik sa FlytBase.
  4. Bini-validate ng FlytBase ang mga token na ito gamit ang JWKS (JSON Web Key Set) ng IdP at nagbibigay ng access.

Tinitiyak ng daloy na ito na hindi direktang pinangangasiwaan ng FlytBase ang mga password ng iyong mga user.

Mga Sinusuportahang Pamantayan

  • Protocol: OAuth 2.0 + OIDC
  • Flows: Daloy ng Authorization Code (na may suporta sa PKCE)
  • Saklaw: openid, profile, email
  • Encryption: TLS 1.2+ na ipinatupad sa lahat ng koneksyon

Mga Hakbang sa Pag-configure

Hakbang 1 — Irehistro ang FlytBase sa Iyong IdP

  • Sa iyong IdP console (Azure AD, Okta, atbp.), gumawa ng bagong application/client.
  • Piliin ang OIDC / OAuth 2.0 bilang protocol ng pagpapatunay.
  • Idagdag ang Redirect URI na ibinigay ng FlytBase (halimbawa: https://<org>.flytbase.com/auth/callback).
  • Ibigay ang mga sumusunod na saklaw: openid, profile, email.

Hakbang 2 — Ibahagi ang Mga Detalye ng IdP sa FlytBase

Dapat ibigay ng iyong IT team ang sumusunod sa iyong teknikal na lead ng FlytBase:

  • URL ng Endpoint ng Pahintulot
  • URL ng Endpoint ng Token
  • URL ng Endpoint ng JWKS
  • Client ID at Client Secret

Hakbang 3 — FlytBase Configuration

Iko-configure ng FlytBase team ang iyong organisasyon gamit ang ibinigay na metadata ng IdP.

Hakbang 4 — Patunayan ang Pagsasama

  • Subukan ang daloy ng pag-login sa pagtatanghal.
  • Kumpirmahin ang palitan ng token at pagmamapa ng pagkakakilanlan ng user.
  • Kapag matagumpay, i-deploy sa produksyon.

User Mapping at Mga Tungkulin

  • Kung ang isang umiiral nang FlytBase account email ay tumutugma sa IdP email, ang user ay awtomatikong naka-link — walang pagkawala ng data.
  • Ang mga bagong user ay nilikha sa unang pag-log in (Just-In-Time provisioning).
  • Ang Mga Tungkulin (Admin, Operator, Viewer) ay patuloy na pinamamahalaan sa FlytBase gamit ang Role-Based Access Control (RBAC).

Mga Pagsasaalang-alang sa Deployment

  • Cloud: Gumagana out-of-the-box.
  • On-Prem: Nangangailangan ng koneksyon sa pagitan ng FlytBase server at mga endpoint ng IdP.
  • Air-Gapped: Sinusuportahan ng pre-shared na metadata ng IdP at offline na pagpapatunay; kumunsulta sa Suporta sa FlytBase.

Pag-troubleshoot

  • I-redirect ang URI mismatch → Tiyaking eksaktong tumutugma ang mga URI sa IdP at FlytBase.
  • Di-wastong error sa saklaw → Kumpirmahin ang openid, profile, at email na ibinigay.
  • Nabigo ang pagpapatunay ng token → I-verify na maaabot ang JWKS endpoint.
  • Hindi nahanap ang user → Tingnan kung tumutugma ang email ng user sa IdP sa kanilang profile sa FlytBase.

Maaaring suriin ang mga log ng system para sa mga pagtatangka sa pagpapatotoo sa ilalim ng Admin Console → Mga Log ng System → Mga Kaganapan sa Pagpapatotoo.

Was this helpful?