Перейти к содержимому

Способы входа

Portal поддерживает три способа аутентификации. Администратор включает нужные варианты — на экране входа появляются соответствующие вкладки. Можно использовать один способ или несколько сразу.

Подробнее про профиль и выход: Профиль. Настройка на стороне администратора: Администрирование.


СпособКому подходитКак входит сотрудник
ЛокальныеПилот, внешние пользователи, сервисные учёткиЛогин и пароль, выданные администратором портала
AD / LDAPОрганизации с Active Directory или LDAPЛогин и пароль домена в форме Portal
KeycloakКорпоративный SSO, единый IdP, MFAКнопка Keycloak → редирект на страницу входа Keycloak

Учётная запись создаётся и хранится в Portal. Пароль задаёт администратор в Админка → Пользователи.

На экране входа:

  1. Выберите вкладку Локальная.
  2. Введите логин и пароль.
  3. Нажмите Войти.

Подходит для первого администратора после установки, тестовых сред и пользователей без доменной учётки.


Portal проверяет логин и пароль в корпоративном каталоге (Active Directory или другой LDAP). Отдельная синхронизация пользователей для входа не обязательна: при первом успешном входе учётная запись в Portal создаётся автоматически (JIT).

На экране входа:

  1. Выберите вкладку Доменная.
  2. Введите доменный логин и пароль (как при входе в рабочую станцию или почту).
  3. Нажмите Войти.

ФИО, почта и группы могут подтягиваться из каталога — при необходимости администратор настраивает службу Синхронизация AD в админке.


Если в организации уже развёрнут Keycloak (или совместимый OpenID Connect-провайдер), Portal может перенаправлять пользователя на страницу входа Keycloak. После успешной аутентификации Portal получает токен, создаёт или обновляет учётную запись и выдаёт сессию портала.

На экране входа:

  1. Выберите вкладку Keycloak (или нажмите кнопку входа через Keycloak).
  2. Браузер откроет страницу Keycloak вашей организации.
  3. Войдите там (логин/пароль, SSO, двухфакторная аутентификация — по политикам Keycloak).
  4. После подтверждения вы вернётесь в Portal уже авторизованным.

Важно: двухфакторная аутентификация (MFA), единый вход (SSO) и политики паролей настраиваются в Keycloak, а не в Portal. Portal доверяет результату OIDC-аутентификации.

Включение и параметры (URL realm, client id и т.д.) — у администратора: Админка → Настройки → Вход через Keycloak.


4. Что видит сотрудник, если способов несколько

Заголовок раздела «4. Что видит сотрудник, если способов несколько»

На одном экране входа могут быть вкладки Локальная, Доменная и Keycloak — только те, которые включил администратор. Выберите вкладку, соответствующую вашей учётной записи.

Если нужной вкладки нет — обратитесь к администратору портала: возможно, для вашего типа учётки вход отключён или вы используете другой способ.


Можно ли комбинировать способы?
Да. Например, сотрудники входят через AD/LDAP, а подрядчики — локальными учётками; Keycloak включают для единого SSO в крупных внедрениях.

Откуда берутся ФИО и почта в профиле?
Из LDAP/AD (при доменном входе или синхронизации), из claims Keycloak (при OIDC) или из карточки локального пользователя.

Что делать при ошибке входа?
Проверьте, что выбрана правильная вкладка. При доменном входе — учётные данные домена. При Keycloak — сообщение об ошибке на странице IdP или у администратора (настройки client/realm). При повторных неудачах — администратор портала.