Интеграции
Быстрый старт OIDC
Эндпоинты, обязательные claims и сопоставление групп/ролей для продвинутых пользователей.
Обновлено 21 сентября 2026 г.
Быстрый старт OIDC для продвинутых пользователей
Эта статья дополняет Настройку SSO более быстрым путём «только значения» для инженеров, которые уже свободно говорят на OIDC.
Эндпоинты
Authorization: <issuer>/authorize
Token: <issuer>/token
Userinfo: <issuer>/userinfo
JWKS: <issuer>/.well-known/jwks.json
Discovery: <issuer>/.well-known/openid-configuration
Warm.Deals использует флоу Authorization Code with PKCE.
Обязательные claims
Мы читаем их из ID-токена (и обращаемся к userinfo, если claim отсутствует):
sub— стабильный идентификатор пользователя; хранится какemail— основной email; должен быть подтверждён.name— используется для `full_name` при первом входе.
`sso_external_id`.
Сопоставление групп и ролей
Необязательно. Задайте JSONPath по ID-токену в разделе SSO → Дополнительно → Сопоставление ролей, чтобы получать роли Warm.Deals (admin / manager / viewer) напрямую из групп вашего IdP.