Федерация пользователей
Tuxedo SSO может работать не только со встроенным хранилищем пользователей, но и с внешними каталогами и пользовательскими источниками данных.
Что поддерживается
- Интеграция с LDAP.
- Работа с внешними user storages через расширяемую модель provider'ов.
- Импорт пользователей или работа без дублирования учётных записей.
- Кэширование и синхронизация данных в зависимости от выбранного сценария.
- Настройка поиска, регистрации, чтения и обновления атрибутов пользователей.
Почему это важно
Во многих компаниях пользователи уже живут в корпоративных каталогах. Tuxedo SSO позволяет не создавать параллельный мир учётных записей, а встроиться в существующий контур идентификации и использовать его как источник истины.
Ключевые возможности
LDAP без лишней миграции
LDAP-интеграция позволяет быстро включить существующий каталог в общий контур аутентификации. При этом модель может быть выбрана под задачу: импорт пользователей, чтение на лету, синхронизация групп и атрибутов.
Внешние user storages
Если стандартных интеграций недостаточно, платформу можно расширить через User Storage SPI. Это даёт возможность подключать собственные базы, сервисы и корпоративные системы как источник пользователей.
Контроль над данными и производительностью
Кэширование, импорт, синхронизация и capability interfaces позволяют выстраивать баланс между актуальностью данных, производительностью и глубиной интеграции.