Яндекс.Метрика
SSO в Пачке с Indeed IdP по SAML

SSO в Пачке с Indeed IdP по SAML

1. Получение информации от администратора Keycloak (SP)

Прежде чем приступить к настройке, запросите у администратора keycloak следующую информацию:

  • SP Entity ID (Идентификатор поставщика услуг)
    • Пример: https://my-keycloak.company.com/auth/realms/my-realm
  • Assertion Consumer Service (ACS) URL
    • Пример: https://my-keycloak.company.com/auth/realms/my-realm/broker/saml/endpoint
  • Single Logout (SLO) URL (если требуется)
    • Пример: https://my-keycloak.company.com/auth/realms/my-realm/broker/saml/endpoint

Примечание: В Keycloak SLO URL часто совпадает с ACS URL.

2. Конфигурация файла настроек Indeed

Откройте ваш файл конфигурации (app-settings.json) и внесите изменения в следующие секции.

Здесь можно посмотреть пример файла конфигурации.

2.1. Добавление нового Service Provider

Найдите секцию SAML.Configurations. Внутри нее находится массив PartnerServiceProviderConfigurations. Вам нужно добавить в этот массив новый объект для Keycloak.

Пример объекта для добавления:

{
  "Name": "https://my-keycloak.company.com/auth/realms/my-realm",
  "SignSamlResponse": true,
  "ValidAssertionConsumerServiceUrls": ["http://localhost:8080"],
  "SingleLogoutServiceUrl": "https://my-keycloak.company.com/auth/realms/my-realm/broker/saml/endpoint"
}

Замените примеры URL и Name на реальные данные, полученные на Шаге 1. Параметр SignSamlResponse должен быть установлены в true, чтобы Indeed подписывал свои ответы.

2.2. Определение формата логина

Найдите секцию AuthenticationSettings.LoginFormats. Добавьте в этот массив новый объект, чтобы указать, какой атрибут пользователя использовать в качестве NameID для Keycloak.

Пример объекта для добавления:

{
  "ServiceProvider": "https://my-keycloak.company.com/auth/realms/my-realm",
  "InLoginFormat": "Name",
  "OutLoginFormat": "PrincipalName"
}

2.3. Настройка передачи атрибутов пользователя (обязательно)

Для корректной работы Keycloak должен получать информацию о пользователе (email, имя, фамилия). Настройте передачу этих атрибутов в секции AuthenticationSettings.CustomAttributes. Добавьте в этот массив новый объект для Keycloak.

Пример объекта для добавления:

{
  "ServiceProvider": "https://my-keycloak.company.com/auth/realms/my-realm",
  "Attributes": [
    {
      "Name": "email",
      "UserNameFormat": "email"
    },
    {
      "Name": "given_name",
      "UserNameFormat": "firstName"
    },
    {
      "Name": "family_name",
      "UserNameFormat": "lastName"
    },
    {
      "Name": "preferred_username",
      "UserNameFormat": "PrincipalName"
    }
  ]
}

Этот блок сопоставляет внутренние поля пользователя Indeed (email, firstName и т.д.) с именами атрибутов, которые будут отправлены в SAML-утверждении. Сообщите администратору Keycloak имена этих атрибутов (Name), чтобы он мог настроить их прием.

3. Предоставление информации администратору Keycloak

После сохранения конфигурации и перезапуска сервиса Indeed, предоставьте администратору Keycloak следующие данные о вашем IdP:

  1. IdP Entity ID (Issuer)
    • urn:indeedid:saml_idp
  2. Single Sign-On (SSO) URL
    • https://indeed.company.com/am/idp/Account/SsoService
  3. SLO URL
    • https://indeed.company.com/am/idp/Account/SloService
  4. Публичный сертификат
    • Экспортируйте публичную часть сертификата (отпечаток 57CB4...) в формате .cer или .pem

После того как администратор Keycloak внесет эти данные в свою систему, интеграция будет готова к тестированию.

‍

Обновлено: 9 октября 2025 г.

Другие статьи в разделе “Администрирование”

Аккаунты в Пачке
Разбираемся в структуре Пачки: чем отличается аккаунт от пользователя и профиля сотрудника
Приглашение команды
Как пригласить команду в корпоративный мессенджер Пачка: два способа добавления сотрудников
Смена почты в Пачке
Как изменить электронную почту в Пачке: инструкция для сотрудников и администраторов
Ошибки добавления по почте
Разбираем частые ошибки при добавлении пользователей в Пачку по электронной почте и их решения
Управление участниками в Пачке
Управление участниками в Пачке: как добавлять, редактировать и исключать сотрудников из команды
Групповые теги
Добавляйте сотрудников сразу во все нужные чаты с помощью групповых тегов
Продвинутое администрирование по API
Как автоматизировать администрирование пользователей в Пачке через API: создание, управление, теги
Порты и адреса для работы Пачки
Список портов и адресов для корректной работы Пачки: настройка корпоративного файрвола
Хранилище в Пачке
Всё про хранение файлов в Пачке: лимиты, управление пространством и работа с документами
Настройка DLP-системы в Пачке
Настраиваем дополнительный уровень защиты для лучшей защиты персональных данных, токенов и паролей
Двухконтурный доступ к файлам
Как настроить внутренний и внешний контуры в Пачке для защиты корпоративных документов
Двухфакторная аутентификация (2FA)
Как включить двухфакторную аутентификацию в Пачке для дополнительной защиты аккаунта
Импорт чатов из Slack
Как импортировать историю чатов из Slack в Пачку: пошаговая инструкция по переезду
Импорт чатов из Mattermost
Пачка позволяет перенести историю переписки и файлы из Mattermost в ваше рабочее пространство.
Импорт чатов из Telegram
Если ваша команда переходит в Пачку из Telegram, вы можете перенести историю своих чатов в корпоративный мессенджер.
Экспорт сообщений из Пачки
Как экспортировать сообщения из Пачки: формат данных, настройки и ограничения выгрузки
Возможности SSO в Пачке
Единый вход (SSO) в Пачке: форматы подключения SAML, LDAP, Keycloak и пошаговые инструкции
SSO в Пачке через LDAP
SSO в Пачке с Multifactor.ru
SSO в Пачке с Blitz Identity Provider
SSO в Пачке с Authentik
SSO в Пачке через Keycloak
SSO в Пачке с Azure OpenID
SSO в Пачке по ADFS OpenID
В данной инструкции описан процесс конфигурации ADFS для подключения к Пачке в Windows Server 2016 и выше.
SSO в Пачке по SAML Google Workspace
SSO в Пачке с Яндекс 360
SSO в Пачке с Yandex Identity Hub
BYOK: Bring Your Own Key в Пачке
Как работает шифрование данных собственным ключом (BYOK) в корпоративном мессенджере Пачка
Продвинутое шифрование в Пачке
Как настроить продвинутое шифрование в Пачке для дополнительной защиты корпоративных данных
Инструкция по настройке BYOK с HashiCorp Vault
Инструкция по настройке BYOK с Yandex KMS
Инструкция по настройке BYOK с KMS Cloud.ru