Firmowe SSO

Logowanie pracowników przez własnego dostawcę OpenID Connect

text
Miejsce konfiguracji: Ustawienia → Firmowe SSO

1. Podaj issuer OpenID Connect, client ID, sekret i identyfikator organizacji.
2. U dostawcy dodaj https://dockray.io/sso/{identyfikator}/callback jako dokładny Redirect URI.
3. Włącz Authorization Code Flow i zakresy openid, profile oraz email.
Firmowe SSO pozwala połączyć konto DockRay z zewnętrznym dostawcą tożsamości zgodnym z OpenID Connect. Logowanie używa Authorization Code z PKCE oraz weryfikuje podpis tokenu, issuer, audience, nonce, czas ważności i potwierdzenie adresu e-mail. Dostawca nie tworzy samodzielnie kont ani użytkowników — może zalogować wyłącznie istniejącą osobę należącą do właściwego konta DockRay.