FlytBaseFlytBase Documentation

Enterprise Single Sign-On (SSO)

Getting started with your FlytBase Account

FlytBase podporuje Enterprise Single Sign-On (SSO), čo umožňuje organizáciám integrovať ich existujúceho poskytovateľa identity (IdP) – napríklad Azure Active Directory, Okta alebo Ping Identity – na overenie používateľov.

Táto funkcia je navrhnutá pre podniky prevádzkujúce systémy drone-in-a-box vo veľkom meradle, kde je bezpečnosť a súlad kriticky dôležité. Pripojením svojho IdP môžete centralizovať autentifikáciu, presadzovať existujúce firemné bezpečnostné zásady a zjednodušiť registráciu používateľov bez vytvárania samostatných poverení FlytBase.

Ako to funguje

FlytBase implementuje OAuth 2.0 s OpenID Connect (OIDC) ako autentifikačný štandard. Keď sa používateľ pokúsi prihlásiť:

  1. FlytBase presmeruje požiadavku na prihlásenie na vášho IdP.
  2. IdP overuje identitu používateľa (vrátane MFA, pravidiel hesiel alebo pravidiel podmieneného prístupu).
  3. Po úspešnej autentifikácii IdP odošle tokeny späť do FlytBase.
  4. FlytBase overuje tieto tokeny pomocou JWKS (JSON Web Key Set) IdP a udeľuje prístup.

Tento tok zaisťuje, že FlytBase nikdy nespracúva heslá vašich používateľov priamo.

Podporované štandardy

  • Protokol: OAuth 2.0 + OIDC
  • Flows: Tok autorizačného kódu (s podporou PKCE)
  • Rozsahy: openid, profil, email
  • Šifrovanie: TLS 1.2+ vynútené pri všetkých pripojeniach

Konfiguračné kroky

Krok 1 — Zaregistrujte FlytBase vo svojom IdP

  • V konzole IdP (Azure AD, Okta atď.) vytvorte novú aplikáciu/klienta.
  • Ako overovací protokol vyberte OIDC / OAuth 2.0.
  • Pridajte identifikátor URI presmerovania, ktorý poskytuje FlytBase (príklad: https://<org>.flytbase.com/auth/callback).
  • Udeľte nasledujúce rozsahy: openid, profil, e-mail.

Krok 2 — Zdieľajte podrobnosti IdP s FlytBase

Váš IT tím musí vášmu technickému vedúcemu FlytBase poskytnúť nasledovné:

  • Adresa URL koncového bodu autorizácie
  • Adresa URL koncového bodu tokenu
  • Adresa URL koncového bodu JWKS
  • ID klienta a tajomstvo klienta

Krok 3 — Konfigurácia FlytBase

Tím FlytBase nakonfiguruje vašu organizáciu pomocou poskytnutých metadát IdP.

Krok 4 – Overenie integrácie

  • Otestujte tok prihlásenia v štádiu prípravy.
  • Potvrďte výmenu tokenov a mapovanie identity používateľa.
  • Po úspešnom nasadení do výroby.

Mapovanie používateľov a roly

  • Ak sa existujúci e-mail účtu FlytBase zhoduje s e-mailom IdP, používateľ je automaticky prepojený – žiadna strata údajov.
  • Noví používatelia sa vytvoria pri prvom prihlásení (poskytovanie Just-In-Time).
  • Roly (Admin, Operator, Viewer) sú naďalej spravované v FlytBase pomocou Role-Based Access Control (RBAC).

Úvahy o nasadení

  • Cloud: Funguje hneď po vybalení.
  • On-Prem: Vyžaduje pripojenie medzi serverom FlytBase a koncovými bodmi IdP.
  • Air-Gapped: Podporované s vopred zdieľanými IdP metadátami a offline validáciou; obráťte sa na podporu FlytBase.

Riešenie problémov

  • Nesúlad URI presmerovania → Zabezpečte, aby sa URI presne zhodovali v IdP a FlytBase.
  • Chyba neplatného rozsahu → Potvrďte, že sú povolené openid, profil a e-mail.
  • Zlyhanie overenia tokenu → Skontrolujte, či je dosiahnuteľný koncový bod JWKS.
  • Používateľ sa nenašiel → Skontrolujte, či sa e-mail používateľa v IdP zhoduje s jeho profilom FlytBase.

Systémové denníky pre pokusy o overenie je možné skontrolovať v časti Správcovská konzola → Systémové denníky → Udalosti overenia.

Was this helpful?