Skip to content

Настройка доверенной стороны (Relying Party Trust) в ADFS для интеграции с Flip ​

Шаг 1: Перейдите в консоль управления ADFS ​

Откройте ADFS Management Console.
1

Шаг 2: Создайте доверенную сторону ​

Перейдите в раздел Relying Party Trusts → выберите Add Relying Party Trust...
2

В мастере Add Relying Party Trust Wizard выполните следующие шаги: ​

  1. Выберите тип:
    Claims aware → Start
    3

  2. Метод настройки:
    Enter data about the relying party manually → Next >
    4

  3. Укажите отображаемое имя доверенной стороны, например:
    Flip-applications-SAML → Next >
    5

  4. Пропустите шаг настройки дополнительного шифрования, нажав Next >
    6

  5. Включите поддержку SAML 2.0:
    Установите флажок у параметра Enable support for the SAML 2.0 WebSSO protocol
    и укажите URL ACS приложения в формате:
    https://example.flip-chart.ru/app/api/v1/auth/saml/acs
    7

  6. Укажите идентификатор доверенной стороны (Relying Party Trust Identifier) в формате:
    https://example.flip-chart.ru/app/ → Add → Next >
    8

  7. Настройте дополнительный уровень привилегий пользователей → Next >
    9

  8. Подтвердите добавление доверенной стороны → Next >
    10

  9. Завершите создание доверенной стороны для интеграции с Flip → Close
    11

Шаг 3: Настройка правил выдачи атрибутов (Claim Rules) ​

После создания Relying Party Trust выделите его и нажмите Edit Claim Issuance Policy... → В открывшемся окне нажмите Add Rule...

12
13

Правило 1: Выдача временного NameID ​

Для шаблона создаваемого правила выберите:
Claim rule template: Transform an Incoming Claim
14

Заполните поля правила выдачи атрибутов: ​

15
Claim rule name: Issue transient NameID
Incoming claim type: Windows account name
Outgoing claim type: Name ID
Outgoing name ID format: Transient Identifier
Pass through all claim values

Правило 2: Отправка LDAP-атрибутов как Claim ​

Нажмите Add Rule... для добавления второго правила атрибутов
16

Для шаблона создаваемого правила выберите:
Claim rule template: Send LDAP Attributes as Claims
17

Заполните поля правила выдачи атрибутов: ​

18
Claim rule name: Send LDAP Attributes as Claims
Attribute store: Active Directory
Mappings:

  • User-Principal-Name → email
  • User-Principal-Name → username

Завершите создание правила, нажав Finish
19

После создания правил они должны отображаться в окне управления.
Нажмите Apply → OK для применения и сохранения правил.

Шаг 4: Завершите настройку интеграции на странице SSO, используя полученные данные ​

Перейдите на страницу настройки интеграции SSO ​

Заполните поля согласно шаблону: ​

  • Протокол: SAML 2.0
  • URL страницы метаданных поставщика удостоверений:
    https://adfs.example.ru/FederationMetadata/2007-06/FederationMetadata.xml
  • Проверочный сертификат: данные сертификата, полученные со страницы метаданных
  • Издатель поставщика удостоверений:
    https://example.flip-chart.ru/app/

20

Документация flip On-Premise и Cloud