Enterprise Single Sign-On (SSO)

FlytBase podporuje Enterprise Single Sign-On (SSO), čo umožňuje organizáciám integrovať ich existujúceho poskytovateľa identity (IdP) – napríklad Azure Active Directory, Okta alebo Ping Identity – na overenie používateľov.
Táto funkcia je navrhnutá pre podniky prevádzkujúce systémy drone-in-a-box vo veľkom meradle, kde je bezpečnosť a súlad kriticky dôležité. Pripojením svojho IdP môžete centralizovať autentifikáciu, presadzovať existujúce firemné bezpečnostné zásady a zjednodušiť registráciu používateľov bez vytvárania samostatných poverení FlytBase.
Ako to funguje
FlytBase implementuje OAuth 2.0 s OpenID Connect (OIDC) ako autentifikačný štandard. Keď sa používateľ pokúsi prihlásiť:
- FlytBase presmeruje požiadavku na prihlásenie na vášho IdP.
- IdP overuje identitu používateľa (vrátane MFA, pravidiel hesiel alebo pravidiel podmieneného prístupu).
- Po úspešnej autentifikácii IdP odošle tokeny späť do FlytBase.
- FlytBase overuje tieto tokeny pomocou JWKS (JSON Web Key Set) IdP a udeľuje prístup.
Tento tok zaisťuje, že FlytBase nikdy nespracúva heslá vašich používateľov priamo.
Podporované štandardy
- Protokol: OAuth 2.0 + OIDC
- Flows: Tok autorizačného kódu (s podporou PKCE)
- Rozsahy: openid, profil, email
- Šifrovanie: TLS 1.2+ vynútené pri všetkých pripojeniach
Konfiguračné kroky
Krok 1 — Zaregistrujte FlytBase vo svojom IdP
- V konzole IdP (Azure AD, Okta atď.) vytvorte novú aplikáciu/klienta.
- Ako overovací protokol vyberte OIDC / OAuth 2.0.
- Pridajte identifikátor URI presmerovania, ktorý poskytuje FlytBase (príklad: https://<org>.flytbase.com/auth/callback).
- Udeľte nasledujúce rozsahy: openid, profil, e-mail.
Krok 2 — Zdieľajte podrobnosti IdP s FlytBase
Váš IT tím musí vášmu technickému vedúcemu FlytBase poskytnúť nasledovné:
- Adresa URL koncového bodu autorizácie
- Adresa URL koncového bodu tokenu
- Adresa URL koncového bodu JWKS
- ID klienta a tajomstvo klienta
Krok 3 — Konfigurácia FlytBase
Tím FlytBase nakonfiguruje vašu organizáciu pomocou poskytnutých metadát IdP.
Krok 4 – Overenie integrácie
- Otestujte tok prihlásenia v štádiu prípravy.
- Potvrďte výmenu tokenov a mapovanie identity používateľa.
- Po úspešnom nasadení do výroby.
Mapovanie používateľov a roly
- Ak sa existujúci e-mail účtu FlytBase zhoduje s e-mailom IdP, používateľ je automaticky prepojený – žiadna strata údajov.
- Noví používatelia sa vytvoria pri prvom prihlásení (poskytovanie Just-In-Time).
- Roly (Admin, Operator, Viewer) sú naďalej spravované v FlytBase pomocou Role-Based Access Control (RBAC).
Úvahy o nasadení
- Cloud: Funguje hneď po vybalení.
- On-Prem: Vyžaduje pripojenie medzi serverom FlytBase a koncovými bodmi IdP.
- Air-Gapped: Podporované s vopred zdieľanými IdP metadátami a offline validáciou; obráťte sa na podporu FlytBase.
Riešenie problémov
- Nesúlad URI presmerovania → Zabezpečte, aby sa URI presne zhodovali v IdP a FlytBase.
- Chyba neplatného rozsahu → Potvrďte, že sú povolené openid, profil a e-mail.
- Zlyhanie overenia tokenu → Skontrolujte, či je dosiahnuteľný koncový bod JWKS.
- Používateľ sa nenašiel → Skontrolujte, či sa e-mail používateľa v IdP zhoduje s jeho profilom FlytBase.
Systémové denníky pre pokusy o overenie je možné skontrolovať v časti Správcovská konzola → Systémové denníky → Udalosti overenia.
Was this helpful?