Корпоративный вход
SSO через OIDC и управление пользователями через SCIM.
OIDC
Создайте приложение у корпоративного провайдера идентификации. Настройте client ID, secret, issuer и разрешённый callback в Notty. Секрет храните на сервере. Проверьте вход тестового пользователя, сопоставление групп и отсутствие доступа у постороннего аккаунта.
SCIM
SCIM синхронизирует пользователей и состояние доступа. Выдайте провайдеру отдельный токен и проверяйте создание, обновление, деактивацию и повторную доставку запроса.
Аварийный доступ
Сохраните защищённую административную учётную запись для восстановления, не зависящую от доступности внешнего IdP. Базовая аутентификация и права не требуют Enterprise.
Проверка
Интеграция требует рабочего внешнего провайдера. Поддержка протокола в коде не означает, что настройка с конкретным IdP уже прошла приёмку. Проверьте отзыв доступа, смену ключей и обработку ошибок.