FlytBaseFlytBase Documentation

Uzņēmuma vienotā pierakstīšanās (SSO)

Getting started with your FlytBase Account

FlytBase atbalsta Enterprise Single Sign-On (SSO), ļaujot organizācijām integrēt esošo identitātes nodrošinātāju (IdP), piemēram, Azure Active Directory, Okta vai Ping Identity, lai autentificētu lietotājus.

Šī funkcija ir paredzēta uzņēmumiem, kas plašā mērogā izmanto drone-in-a-box sistēmas, kur drošība un atbilstība ir ļoti svarīgas. Savienojot savu IDP, jūs varat centralizēt autentifikāciju, ieviest esošās korporatīvās drošības politikas un vienkāršot lietotāja iekļaušanu, neveidojot atsevišķus FlytBase akreditācijas datus.

Kā tas darbojas

FlytBase ievieš OAuth 2.0 ar OpenID Connect (OIDC) kā autentifikācijas standartu. Kad lietotājs mēģina pieteikties:

  1. FlytBase novirza pieteikšanās pieprasījumu uz jūsu IDP.
  2. IdP apstiprina lietotāja identitāti (tostarp MFA, paroļu politikas vai nosacījuma piekļuves noteikumus).
  3. Veiksmīgas autentifikācijas gadījumā IdP izsniedz marķierus atpakaļ uz FlytBase.
  4. FlytBase apstiprina šos marķierus, izmantojot IdP JWKS (JSON Web Key Set), un piešķir piekļuvi.

Šī plūsma nodrošina, ka FlytBase nekad neapstrādā jūsu lietotāju paroles tieši.

Atbalstītie standarti

  • Protokols: OAuth 2.0 + OIDC
  • Plūsmas: autorizācijas koda plūsma (ar PKCE atbalstu)
  • Darbības jomas: openid, profils, e-pasts
  • Šifrēšana: TLS 1.2+ tiek ieviests visos savienojumos

Konfigurācijas soļi

1. darbība — reģistrējiet FlytBase savā IDP

  • Savā IdP konsolē (Azure AD, Okta utt.) izveidojiet jaunu lietojumprogrammu/klientu.
  • Kā autentifikācijas protokolu atlasiet OIDC / OAuth 2.0.
  • Pievienojiet FlytBase nodrošināto novirzīšanas URI (piemērs: https://<org>.flytbase.com/auth/callback).
  • Piešķiriet šādas darbības jomas: openid, profile, email.

2. darbība — kopīgojiet informāciju par IDP ar FlytBase

Jūsu IT komandai jūsu FlytBase tehniskajam vadītājam ir jāiesniedz tālāk norādītā informācija.

  • Autorizācijas galapunkta URL
  • Marķiera galapunkta URL
  • JWKS galapunkta URL
  • Klienta ID un klienta noslēpums

3. darbība — FlytBase konfigurācija

FlytBase komanda konfigurēs jūsu organizāciju, izmantojot sniegtos IdP metadatus.

4. darbība — apstipriniet integrāciju

  • Pārbaudīt pieteikšanās plūsmu stadijā.
  • Apstipriniet marķieru apmaiņu un lietotāja identitātes kartēšanu.
  • Kad tas ir izdevies, izvietojiet to ražošanā.

Lietotāju kartēšana un lomas

  • Ja esoša FlytBase konta e-pasta adrese atbilst IDP e-pasta adresei, lietotājs tiek automātiski saistīts — dati netiek zaudēti.
  • Jauni lietotāji tiek izveidoti pirmajā pieteikšanās reizē (Just-In-Time nodrošināšana).
  • Lomas (administrators, operators, skatītājs) turpina pārvaldīt pakalpojumā FlytBase, izmantojot uz lomām balstītu piekļuves kontroli (RBAC).

Izvēršanas apsvērumi

  • Mākonis: darbojas jau sākotnēji.
  • On-Prem: nepieciešams savienojums starp FlytBase serveri un IdP galapunktiem.
  • Air-Gapped: atbalstīts ar iepriekš koplietotiem IdP metadatiem un bezsaistes validāciju; sazinieties ar FlytBase atbalstu.

Problēmu novēršana

  • Pārvirzīšanas URI neatbilstība → Nodrošiniet, lai URI precīzi atbilstu IdP un FlytBase.
  • Nederīga tvēruma kļūda → Apstipriniet, ka ir piešķirts atvērtais ID, profils un e-pasts.
  • Tokena validācijas kļūme → Pārbaudiet, vai JWKS galapunkts ir sasniedzams.
  • Lietotājs nav atrasts → Pārbaudiet, vai lietotāja e-pasts pakalpojumā IdP atbilst viņa FlytBase profilam.

Sistēmas žurnālus autentifikācijas mēģinājumiem var pārskatīt sadaļā Admin Console → Sistēmas žurnāli → Autentifikācijas notikumi.

Was this helpful?