Настройка SSO
Настройка OIDC SSO для Okta, Azure, Google, Auth0 или любого другого провайдера.
Обновлено 21 сентября 2026 г.
Warm.Deals поддерживает единый вход (SSO) на базе OIDC для любого провайдера, реализующего спецификацию, — Okta, Azure AD, Google Workspace, Auth0, Keycloak или любого другого OIDC IdP.
Перед началом
Вам понадобится роль Владельца (Owner) в организации Warm.Deals. SSO настраивается на уровне организации, а не отдельного пользователя.
Настройте IdP
Создайте в вашем IdP новое OIDC-приложение со следующими параметрами:
- Redirect URI:
https://<your-warmdeals-host>/auth/sso/callback - Scopes:
openid email profile
Скопируйте Client ID, Client Secret и Discovery URL, которые выдаст ваш IdP.
Настройте Warm.Deals
Откройте Настройки → Безопасность → SSO, вставьте три значения, выберите пресет провайдера (Okta / Azure / Google / Auth0 / Generic) и нажмите Сохранить. Нажмите Проверить подключение, чтобы выполнить пробный вход, прежде чем включать SSO для всех.
Создание пользователей
По умолчанию мы создаём пользователей по принципу just-in-time — при первом входе. При желании можно ограничить вход списком email-доменов или требовать существующее приглашение в Warm.Deals, прежде чем SSO создаст аккаунт.