Перейти к основному содержимому

OpenID Connect и SAML

Tuxedo SSO поддерживает ключевые корпоративные протоколы, на которых строятся современные интеграции между приложениями, порталами, API и внешними сервисами.

Что поддерживается

  • OpenID Connect для современных веб- и API-сценариев.
  • OAuth 2.0 как основа для работы с токенами и клиентскими приложениями.
  • SAML 2.0 для enterprise-интеграций и унаследованных корпоративных систем.
  • Настройка clients, client scopes, protocol mappers и параметров токенов.
  • Поддержка front-channel и back-channel сценариев выхода там, где это применимо.

Почему это важно

Протоколы не должны ограничивать архитектуру. Tuxedo SSO позволяет подключать современные приложения по OIDC и OAuth 2.0, а корпоративные контуры и исторические системы по SAML без разрыва в модели доступа и управления пользователями.

Ключевые возможности

OIDC для приложений и API

Платформа поддерживает классические OIDC-сценарии для браузерных клиентов, backend-сервисов и машинного взаимодействия. Можно настраивать scopes, claims, lifetimes токенов и поведение клиентов под требования конкретной системы.

SAML для корпоративных интеграций

SAML остаётся критичным для многих enterprise-сред. Tuxedo SSO позволяет использовать его как для интеграции с приложениями, так и в сценариях федерации и единого входа.

Гибкая модель настройки клиентов

Clients и client scopes позволяют стандартизировать интеграции, а protocol mappers помогают управлять составом токенов и утверждений без необходимости вручную дорабатывать каждое приложение.