Настройка SSO и SCIM

Аккаунт и оплата

Настройка SSO и SCIM

Единый вход (SAML / OIDC) и автоматическое подготовление пользователей (SCIM 2.0) для корпоративного тарифа.

Настройка SSO и SCIM

Skrum — универсальная панель управления проектами с ИИ: командный чат, задачи и спринты, нативные видеовстречи и входящая активность кода в одном рабочем пространстве, где каждое действие ИИ ждёт подтверждения человека.

SSO и SCIM доступны на тарифе Agency (корпоративный). После настройки ваш провайдер удостоверений становится источником истины о том, у кого есть аккаунт и какая у него роль.

SSO

  1. Выберите протокол. «Настройки → SSO → Новый». SAML — для устаревших провайдеров удостоверений, OIDC — для современных.
  2. Вставьте метаданные. Skrum покажет свой ACS URL и идентификатор сущности; вставьте метаданные или конечные точки провайдера удостоверений. Сертификат IdP (SAML) и секрет клиента (OIDC) шифруются конвертом при хранении.
  3. Принудительное применение. После успешной проверки «Test connection» включите принудительный SSO. У владельца рабочего пространства остаётся аварийный резервный вход.

SCIM

  1. Создайте токен. «Настройки → SCIM → Новый токен». Показывается один раз; сохраните его в своём провайдере удостоверений.
  2. Настройте провайдера удостоверений. Базовый URL: https://<ваш-skrum>/api/scim/v2. Аутентификация bearer использует этот токен.
  3. Подготовление. Пользователи, созданные в вашем провайдере удостоверений, появляются в Skrum с настроенной ролью по умолчанию и с учётом лимита мест.

Частые вопросы

  • Принудительный SSO заблокировал мне доступ — что делать? У владельца рабочего пространства остаётся резервный вход по паролю, и он может изменить настройки SSO.
  • Можно ли сменить токены SCIM? Да — создайте новый и удалите старый.

См. также: Документация Skrum