Warm.Deals
Integrácie
Integrácie

Rýchly štart OIDC

Endpointy, povinné claims a mapovanie skupín/rolí pre pokročilých používateľov.

Aktualizované 21. septembra 2026

Rýchly štart OIDC pre pokročilých používateľov

Tento článok dopĺňa Nastavenie SSO o rýchlejšiu cestu len s hodnotami pre inžinierov, ktorí už OIDC ovládajú.

Endpointy

Authorization: <issuer>/authorize
Token:         <issuer>/token
Userinfo:      <issuer>/userinfo
JWKS:          <issuer>/.well-known/jwks.json
Discovery:     <issuer>/.well-known/openid-configuration

Warm.Deals používa flow Authorization Code with PKCE.

Povinné claims

Čítame ich z ID tokenu (a ak claim chýba, siahneme do userinfo):

  • sub — stabilný identifikátor používateľa; ukladá sa ako `sso_external_id`.
  • email — primárny e-mail; musí byť overený.
  • name — použije sa pre `full_name` pri prvom prihlásení.

Mapovanie skupín / rolí

Voliteľné. Nakonfigurujte JSONPath nad ID tokenom v SSO → Rozšírené → Mapovanie rolí, aby sa roly Warm.Deals (admin / manager / viewer) preberali priamo zo skupín vášho IdP.

Was this article helpful?

Your feedback helps us improve our docs.

Rýchly štart OIDC — Integrácie | Warm.Deals