Integrace
Rychlý start s OIDC
Endpointy, povinné claims a mapování skupin/rolí pro pokročilé uživatele.
Aktualizováno 21. září 2026
Rychlý start s OIDC pro pokročilé uživatele
Tento článek doplňuje Nastavení SSO o rychlejší cestu obsahující jen konkrétní hodnoty, určenou inženýrům, kteří už OIDC ovládají.
Endpointy
Authorization: <issuer>/authorize
Token: <issuer>/token
Userinfo: <issuer>/userinfo
JWKS: <issuer>/.well-known/jwks.json
Discovery: <issuer>/.well-known/openid-configuration
Warm.Deals používá flow Authorization Code s PKCE.
Povinné claims
Čteme je z ID tokenu (a pokud claim chybí, použijeme jako zálohu userinfo):
sub— stabilní identifikátor uživatele; ukládá se jako `sso_external_id`.email— primární e-mail; musí být ověřený.name— použije se pro `full_name` při prvním přihlášení.
Mapování skupin / rolí
Volitelné. V SSO → Pokročilé → Mapování rolí nakonfigurujte JSONPath nad ID tokenem, který převezme role Warm.Deals (admin / manager / viewer) přímo ze skupin ve vašem IdP.