Настройка SSO: Okta

Провижининг через SCIM

  1. Окта → Applications → Browse Catalog → Add App
  2. Найдите Unimoni (или Custom SCIM 2.0 connector)
  3. Provisioning → Configure API Integration:

- Base URL: https://api.unimoni.example.com/api/v1/scim/v2 - API Token: scim_* из /app/security → SCIM tokens

  1. Test API Credentials → Save
  2. Provisioning → To App:

- ✓ Create Users - ✓ Update User Attributes - ✓ Deactivate Users

  1. Assignments → назначьте пользователей / группы

Пуш групп

Если используете назначение по группам:

  1. Push Groups → выберите группы
  2. В Unimoni /app/security → SCIM mappings задайте сопоставление группа → роль

Вход через OIDC

Параллельно с SCIM настройте OIDC для входа без пароля через Okta.