Перейти к основному содержимому

Федерация пользователей

Tuxedo SSO может работать не только со встроенным хранилищем пользователей, но и с внешними каталогами и пользовательскими источниками данных.

Что поддерживается

  • Интеграция с LDAP.
  • Работа с внешними user storages через расширяемую модель provider'ов.
  • Импорт пользователей или работа без дублирования учётных записей.
  • Кэширование и синхронизация данных в зависимости от выбранного сценария.
  • Настройка поиска, регистрации, чтения и обновления атрибутов пользователей.

Почему это важно

Во многих компаниях пользователи уже живут в корпоративных каталогах. Tuxedo SSO позволяет не создавать параллельный мир учётных записей, а встроиться в существующий контур идентификации и использовать его как источник истины.

Ключевые возможности

LDAP без лишней миграции

LDAP-интеграция позволяет быстро включить существующий каталог в общий контур аутентификации. При этом модель может быть выбрана под задачу: импорт пользователей, чтение на лету, синхронизация групп и атрибутов.

Внешние user storages

Если стандартных интеграций недостаточно, платформу можно расширить через User Storage SPI. Это даёт возможность подключать собственные базы, сервисы и корпоративные системы как источник пользователей.

Контроль над данными и производительностью

Кэширование, импорт, синхронизация и capability interfaces позволяют выстраивать баланс между актуальностью данных, производительностью и глубиной интеграции.