Труконф возглавил рейтинг ВКС-разработчиков 2023

Блог

Вернуться

Интеграция TrueConf Server с платформой безопасности Indeed Access Manager

05.03.2024
Димитрий Зуйков

Димитрий Зуйков

Платформа TrueConf Server предоставляет возможность интеграции со службами каталогов по протоколу LDAP, в том числе с использованием двухфакторной аутентификации. В качестве второго фактора поддержаны службы федерации Active Directory (Active Directory Federation Services, AD FS). Вы также можете использовать другие решения для реализации многофакторной проверки подлинности, например, Indeed Access Manager от компании «Индид».

Indeed Access Manager (Indeed AM) — платформа для централизованного управления доступом пользователей к информационным ресурсам компании. Интеграция происходит путём настройки AD FS на стороне TrueConf Server и создания приложения AD FS для расширения Indeed AM ADFS Extension.

Для поддержки служб каталогов не требуется установка дополнительных модулей или активация лицензий, эта возможность доступна в том числе и в бесплатной версии TrueConf Server. Подробнее читайте в документации: настройка интеграции с LDAP.

Необходимое ПО:

  • платформа видеоконференцсвязи TrueConf Server;
  • платформа для централизованного управления доступом Indeed AM;
  • развёрнутые сервера Active Directory и Active Directory Federation Services;
  • расширение Indeed AM ADFS Extension.

Алгоритм интеграции выглядит таким образом:

  1. На стороне AD FS добавить группу приложений и создать там собственное приложение, подключающееся к веб-API. Назовите его, например, TrueConf App.
  2. В панели управления TrueConf Server перейти в раздел Пользователи → Аутентификация → AD FS:
    • скопируйте в поле Client ID значение поля Индикатор клиента из приложения TrueConf App (см. п.1);
    • адрес из поля Redirect URI скопируйте в поле Перенаправить URI приложения TrueConf App (см. п.1).
  3. Далее в параметрах приложения TrueConf App укажите политику управления доступом Разрешение для каждого и запрос MFA.
  4. В разрешениях для приложения TrueConf App отметьте флажок openid. Сохраните приложение.
  5. После этого активируйте AD FS в панели управления TrueConf Server для нужных зон безопасности (например, доверенной сети). Теперь при авторизации в клиентском приложении TrueConf пользователи увидят настроенные на стороне Indeed AM способы аутентификации:
    Интеграция TrueConf Server с платформой безопасности Indeed Access Manager 1

Подробнее интеграция показана в статье “Интеграция TrueConf с Indeed AM используя ADFS extension”. В случае возникновения вопросов по ней обращайтесь в техническую поддержку «Индид».


Не нашли ответ на свой вопрос? Напишите нам в онлайн-чате, мы будем рады помочь.

Подписка на новости