Платформа TrueConf Server предоставляет возможность интеграции со службами каталогов по протоколу LDAP, в том числе с использованием двухфакторной аутентификации. В качестве второго фактора поддержаны службы федерации Active Directory (Active Directory Federation Services, AD FS). Вы также можете использовать другие решения для реализации многофакторной проверки подлинности, например, Indeed Access Manager от компании «Индид».
Indeed Access Manager (Indeed AM) — платформа для централизованного управления доступом пользователей к информационным ресурсам компании. Интеграция происходит путём настройки AD FS на стороне TrueConf Server и создания приложения AD FS для расширения Indeed AM ADFS Extension.
Необходимое ПО:
- платформа видеоконференцсвязи TrueConf Server;
- платформа для централизованного управления доступом Indeed AM;
- развёрнутые сервера Active Directory и Active Directory Federation Services;
- расширение Indeed AM ADFS Extension.
Алгоритм интеграции выглядит таким образом:
- На стороне AD FS добавить группу приложений и создать там собственное приложение, подключающееся к веб-API. Назовите его, например, TrueConf App.
- В панели управления TrueConf Server перейти в раздел Пользователи → Аутентификация → AD FS:
- скопируйте в поле Client ID значение поля Индикатор клиента из приложения TrueConf App (см. п.1);
- адрес из поля Redirect URI скопируйте в поле Перенаправить URI приложения TrueConf App (см. п.1).
- Далее в параметрах приложения TrueConf App укажите политику управления доступом Разрешение для каждого и запрос MFA.
- В разрешениях для приложения TrueConf App отметьте флажок openid. Сохраните приложение.
- После этого активируйте AD FS в панели управления TrueConf Server для нужных зон безопасности (например, доверенной сети). Теперь при авторизации в клиентском приложении TrueConf пользователи увидят настроенные на стороне Indeed AM способы аутентификации:
Подробнее интеграция показана в статье “Интеграция TrueConf с Indeed AM используя ADFS extension”. В случае возникновения вопросов по ней обращайтесь в техническую поддержку «Индид».