---
url: https://flip-chart.ru/knowledge-base/sso-and-domains.md
description: >-
  Подключите единый вход (SSO) в пространстве flip: подтвердите корпоративный
  домен TXT-записью, выберите протокол SAML или OpenID Connect и задайте, как
  новые пользователи присоединяются к пространству
---

# SSO и управление доменами

SSO (единый вход) позволяет сотрудникам входить во flip через корпоративную систему авторизации, без отдельного пароля. Чтобы включить SSO, сначала подтвердите, что домен почты принадлежит вашей компании: пользователи с почтой на подтверждённом домене будут входить через вашего поставщика удостоверений (IdP)

::: warning Тарифные ограничения
Разделы «Настройки SSO» и «Управление доменами» доступны на тарифах «Бизнес» и «Энтерпрайз». Открывать и настраивать их могут владелец и администраторы пространства
:::

Оба раздела находятся в управлении пространством: на левой боковой панели нажмите «Управление пространством» рядом с названием пространства

## Как добавить и подтвердить домен

1. Откройте раздел «Управление доменами» и нажмите «Добавить домен»

2. В поле «Название домена» введите домен и нажмите «Добавить» — он появится в списке «Ваши домены»

3. В столбце «Статус» нажмите на статус домена — откроется страница «Технические сведения» с кодом подтверждения

   ![Страница «Технические сведения» с кодом для TXT-записи](/images/kb/sso-and-domains/1.png)

4. В панели управления доменом у вашего провайдера создайте новую TXT-запись и вставьте в неё скопированный код

5. Дождитесь публикации записи. Активация может занять до 72 часов: flip проверяет запись автоматически, а кнопка «Проверить верификацию» запускает проверку вручную

Статус домена — «Не подтверждён», «На проверке» или «Подтверждён» — показан в списке доменов и на странице домена. Использовать домен для SSO можно только после того, как он получит статус «Подтверждён»

::: warning Важно
Удаление домена отключает SSO для пользователей с этим доменом и ограничивает их доступ к пространствам
:::

## Как включить и настроить SSO

1. Откройте раздел «Настройки SSO» и нажмите «Включить SSO/SAML»

2. В поле «Протокол» выберите протокол вашей системы авторизации — OpenID Connect или SAML 2.0 — и заполните параметры подключения

3. Нажмите «Проверить SSO конфигурацию» и убедитесь, что проверка прошла успешно

   ![Раздел «Настройки SSO» с параметрами подключения](/images/kb/sso-and-domains/2.png)

4. Проверьте список доменов: в нём показаны только подтверждённые домены. Пользователи из этих доменов будут входить в систему при помощи SSO

5. Выберите способ присоединения новых пользователей к пространству:

   * «Автоматически» — все пользователи, вошедшие через SSO, добавляются в пространство. В поле «Команда по умолчанию для новых пользователей» укажите команду, в которую они попадут
   * «Через приглашение» — новые пользователи добавляются в пространство только по приглашению администраторов

6. Нажмите «Сохранить»

Чтобы отключить SSO, выключите переключатель «Single Sign-On» вверху раздела и подтвердите действие кнопкой «Выключить»

## Как пользователи входят через SSO

На странице входа пользователь выбирает вход через SSO и вводит адрес электронной почты. flip перенаправляет его на страницу авторизации вашего поставщика удостоверений, а после успешного входа возвращает в пространство

Если для нового пользователя в пространстве не хватает лицензий, при входе он увидит сообщение «Недостаточно лицензий». Если выбран способ «Через приглашение», а приглашения у пользователя нет, — сообщение «Доступ в пространство ограничен»

## Подробные инструкции

Пошаговые инструкции со снимками экрана опубликованы в документации для разработчиков:

* [Настройка SSO](https://flip-chart.ru/developers/cloud/auth/sso)
* [Подтверждение домена](https://flip-chart.ru/developers/cloud/auth/domain)

О ролях, которым доступны эти разделы, — в статье [Роли участников пространства](/space-roles). О возможностях тарифа — в статье [Обзор тарифного плана «Бизнес»](/tariff-business)
