Способы входа
Способы входа в Portal
Заголовок раздела «Способы входа в Portal»Portal поддерживает три способа аутентификации. Администратор включает нужные варианты — на экране входа появляются соответствующие вкладки. Можно использовать один способ или несколько сразу.
Подробнее про профиль и выход: Профиль. Настройка на стороне администратора: Администрирование.
0. Кратко: что выбрать
Заголовок раздела «0. Кратко: что выбрать»| Способ | Кому подходит | Как входит сотрудник |
|---|---|---|
| Локальные | Пилот, внешние пользователи, сервисные учётки | Логин и пароль, выданные администратором портала |
| AD / LDAP | Организации с Active Directory или LDAP | Логин и пароль домена в форме Portal |
| Keycloak | Корпоративный SSO, единый IdP, MFA | Кнопка Keycloak → редирект на страницу входа Keycloak |
1. Локальные учётные записи
Заголовок раздела «1. Локальные учётные записи»Учётная запись создаётся и хранится в Portal. Пароль задаёт администратор в Админка → Пользователи.
На экране входа:
- Выберите вкладку Локальная.
- Введите логин и пароль.
- Нажмите Войти.
Подходит для первого администратора после установки, тестовых сред и пользователей без доменной учётки.
2. Active Directory / LDAP
Заголовок раздела «2. Active Directory / LDAP»Portal проверяет логин и пароль в корпоративном каталоге (Active Directory или другой LDAP). Отдельная синхронизация пользователей для входа не обязательна: при первом успешном входе учётная запись в Portal создаётся автоматически (JIT).
На экране входа:
- Выберите вкладку Доменная.
- Введите доменный логин и пароль (как при входе в рабочую станцию или почту).
- Нажмите Войти.
ФИО, почта и группы могут подтягиваться из каталога — при необходимости администратор настраивает службу Синхронизация AD в админке.
3. Keycloak (OIDC / SSO)
Заголовок раздела «3. Keycloak (OIDC / SSO)»Если в организации уже развёрнут Keycloak (или совместимый OpenID Connect-провайдер), Portal может перенаправлять пользователя на страницу входа Keycloak. После успешной аутентификации Portal получает токен, создаёт или обновляет учётную запись и выдаёт сессию портала.
На экране входа:
- Выберите вкладку Keycloak (или нажмите кнопку входа через Keycloak).
- Браузер откроет страницу Keycloak вашей организации.
- Войдите там (логин/пароль, SSO, двухфакторная аутентификация — по политикам Keycloak).
- После подтверждения вы вернётесь в Portal уже авторизованным.
Важно: двухфакторная аутентификация (MFA), единый вход (SSO) и политики паролей настраиваются в Keycloak, а не в Portal. Portal доверяет результату OIDC-аутентификации.
Включение и параметры (URL realm, client id и т.д.) — у администратора: Админка → Настройки → Вход через Keycloak.
4. Что видит сотрудник, если способов несколько
Заголовок раздела «4. Что видит сотрудник, если способов несколько»На одном экране входа могут быть вкладки Локальная, Доменная и Keycloak — только те, которые включил администратор. Выберите вкладку, соответствующую вашей учётной записи.
Если нужной вкладки нет — обратитесь к администратору портала: возможно, для вашего типа учётки вход отключён или вы используете другой способ.
5. Частые вопросы
Заголовок раздела «5. Частые вопросы»Можно ли комбинировать способы?
Да. Например, сотрудники входят через AD/LDAP, а подрядчики — локальными учётками; Keycloak включают для единого SSO в крупных внедрениях.
Откуда берутся ФИО и почта в профиле?
Из LDAP/AD (при доменном входе или синхронизации), из claims Keycloak (при OIDC) или из карточки локального пользователя.
Что делать при ошибке входа?
Проверьте, что выбрана правильная вкладка. При доменном входе — учётные данные домена. При Keycloak — сообщение об ошибке на странице IdP или у администратора (настройки client/realm). При повторных неудачах — администратор портала.