---
url: >-
  https://flip-chart.ru/developers/on-premise/installation/other/adfs/adfs-saml.md
description: >-
  Настройка доверенной стороны (Relying Party Trust) и правил выдачи атрибутов в
  ADFS для входа в flip On-Premise по SAML.
---

# Настройка доверенной стороны (Relying Party Trust) в ADFS для интеграции с Flip

## Шаг 1: Перейдите в консоль управления ADFS

Откройте **ADFS Management Console**.\
![1](/on-premise/images/adfs/saml/adfs-saml-1.png)

## Шаг 2: Создайте доверенную сторону

Перейдите в раздел **Relying Party Trusts** → выберите **Add Relying Party Trust...**\
![2](/on-premise/images/adfs/saml/adfs-saml-2.png)

### В мастере *Add Relying Party Trust Wizard* выполните следующие шаги:

1. Выберите тип:\
   **Claims aware** → **Start**\
   ![3](/on-premise/images/adfs/saml/adfs-saml-3.png)

2. Метод настройки:\
   **Enter data about the relying party manually** → **Next >**\
   ![4](/on-premise/images/adfs/saml/adfs-saml-4.png)

3. Укажите отображаемое имя доверенной стороны, например:\
   `Flip-applications-SAML` → **Next >**\
   ![5](/on-premise/images/adfs/saml/adfs-saml-5.png)

4. Пропустите шаг настройки дополнительного шифрования, нажав **Next >**\
   ![6](/on-premise/images/adfs/saml/adfs-saml-6.png)

5. Включите поддержку SAML 2.0:\
   Установите флажок у параметра **Enable support for the SAML 2.0 WebSSO protocol**\
   и укажите URL ACS приложения в формате:\
   `https://example.flip-chart.ru/app/api/v1/auth/saml/acs`\
   ![7](/on-premise/images/adfs/saml/adfs-saml-7.png)

6. Укажите идентификатор доверенной стороны (Relying Party Trust Identifier) в формате:\
   `https://example.flip-chart.ru/app/` → **Add** → **Next >**\
   ![8](/on-premise/images/adfs/saml/adfs-saml-8.png)

7. Настройте дополнительный уровень привилегий пользователей → **Next >**\
   ![9](/on-premise/images/adfs/saml/adfs-saml-9.png)

8. Подтвердите добавление доверенной стороны → **Next >**\
   ![10](/on-premise/images/adfs/saml/adfs-saml-10.png)

9. Завершите создание доверенной стороны для интеграции с Flip → **Close**\
   ![11](/on-premise/images/adfs/saml/adfs-saml-11.png)

## Шаг 3: Настройка правил выдачи атрибутов (Claim Rules)

После создания Relying Party Trust выделите его и нажмите **Edit Claim Issuance Policy...** → В открывшемся окне нажмите **Add Rule...**

![12](/on-premise/images/adfs/saml/adfs-saml-12.png)\
![13](/on-premise/images/adfs/saml/adfs-saml-13.png)

### Правило 1: Выдача временного NameID

Для шаблона создаваемого правила выберите:\
**Claim rule template**: `Transform an Incoming Claim`\
![14](/on-premise/images/adfs/saml/adfs-saml-14.png)

#### Заполните поля правила выдачи атрибутов:

![15](/on-premise/images/adfs/saml/adfs-saml-15.png)\
**Claim rule name**: `Issue transient NameID`\
**Incoming claim type**: `Windows account name`\
**Outgoing claim type**: `Name ID`\
**Outgoing name ID format**: `Transient Identifier`\
**Pass through all claim values**

### Правило 2: Отправка LDAP-атрибутов как Claim

Нажмите **Add Rule...** для добавления второго правила атрибутов\
![16](/on-premise/images/adfs/saml/adfs-saml-16.png)

Для шаблона создаваемого правила выберите:\
**Claim rule template**: `Send LDAP Attributes as Claims`\
![17](/on-premise/images/adfs/saml/adfs-saml-17.png)

#### Заполните поля правила выдачи атрибутов:

![18](/on-premise/images/adfs/saml/adfs-saml-18.png)\
**Claim rule name**: `Send LDAP Attributes as Claims`\
**Attribute store**: `Active Directory`\
**Mappings**:

* `User-Principal-Name` → `email`
* `User-Principal-Name` → `username`

Завершите создание правила, нажав **Finish**\
![19](/on-premise/images/adfs/saml/adfs-saml-19.png)

После создания правил они должны отображаться в окне управления.\
Нажмите **Apply** → **OK** для применения и сохранения правил.

## Шаг 4: Завершите настройку интеграции на странице SSO, используя полученные данные

### Перейдите на страницу настройки интеграции [SSO](/on-premise/installation/other/sso)

#### Заполните поля согласно шаблону:

* **Протокол**: `SAML 2.0`
* **URL страницы метаданных поставщика удостоверений**:\
  `https://adfs.example.ru/FederationMetadata/2007-06/FederationMetadata.xml`
* **Проверочный сертификат**: данные сертификата, полученные со страницы метаданных
* **Издатель поставщика удостоверений**:\
  `https://example.flip-chart.ru/app/`

![20](/on-premise/images/adfs/saml/adfs-saml-20.png)
