Настройка SSO: Okta
Провижининг через SCIM
- Окта → Applications → Browse Catalog → Add App
- Найдите Unimoni (или Custom SCIM 2.0 connector)
- Provisioning → Configure API Integration:
- Base URL: https://api.unimoni.example.com/api/v1/scim/v2 - API Token: scim_* из /app/security → SCIM tokens
- Test API Credentials → Save
- Provisioning → To App:
- ✓ Create Users - ✓ Update User Attributes - ✓ Deactivate Users
- Assignments → назначьте пользователей / группы
Пуш групп
Если используете назначение по группам:
- Push Groups → выберите группы
- В Unimoni
/app/security→ SCIM mappings задайте сопоставление группа → роль
Вход через OIDC
Параллельно с SCIM настройте OIDC для входа без пароля через Okta.