OpenID Connect и SAML
Tuxedo SSO поддерживает ключевые корпоративные протоколы, на которых строятся современные интеграции между приложениями, порталами, API и внешними сервисами.
Что поддерживается
- OpenID Connect для современных веб- и API-сценариев.
- OAuth 2.0 как основа для работы с токенами и клиентскими приложениями.
- SAML 2.0 для enterprise-интеграций и унаследованных корпоративных систем.
- Настройка clients, client scopes, protocol mappers и параметров токенов.
- Поддержка front-channel и back-channel сценариев выхода там, где это применимо.
Почему это важно
Протоколы не должны ограничивать архитектуру. Tuxedo SSO позволяет подключать современные приложения по OIDC и OAuth 2.0, а корпоративные контуры и исторические системы по SAML без разрыва в модели доступа и управления пользователями.
Ключевые возможности
OIDC для приложений и API
Платформа поддерживает классические OIDC-сценарии для браузерных клиентов, backend-сервисов и машинного взаимодействия. Можно настраивать scopes, claims, lifetimes токенов и поведение клиентов под требования конкретной системы.
SAML для корпоративных интеграций
SAML остаётся критичным для многих enterprise-сред. Tuxedo SSO позволяет использовать его как для интеграции с приложениями, так и в сценариях федерации и единого входа.
Гибкая модель настройки клиентов
Clients и client scopes позволяют стандартизировать интеграции, а protocol mappers помогают управлять составом токенов и утверждений без необходимости вручную дорабатывать каждое приложение.