Настройка UnSpot для подключения к Oauth 2.0
Важно: Данная статья входит в группу статей по интеграции ADFS в UnSpot. Для интеграции и использования ADFS необходимо поочередно ознакомиться со статьями в следующем порядке:
1. Настройка ADFS для разрешения авторизации из UnSpot.
2. Настройка UnSpot для подключения к Oauth 2.0 (вы здесь).
3. Вход пользователя через ADFS SSO.
Проверьте не пропустили ли вы статью. Если вы не настроили ADFS по одной из статей, вы не сможете настроить последующие.
В статье рассматривается интеграция с ADFS через систему UnSpot.
Если интеграция с ADFS включена, при входе в UnSpot добавится возможность входа c помощью on-premises AD аккаунтов.
Для подключения интеграции:
1. Перейдите “Администрирование – Доступы – Интеграции”. Выберите “Подключить“ в интеграции с OAuth 2.0.

2. Введите:
clientId – идентификатор клиента, который вам выдал сервис. С помощью него будет происходить идентификация вашего приложения.
LoginUri – URI, на который сервер авторизации должен перенаправить пользователя после успешной аутентификации и авторизации. Вы указывали его при регистрации приложения.
Тип JWKs – это способ предоставления набора открытых ключей, которые позволят UnSpot проверить подлинность токенов доступа. Если вы хотите вставить ссылку, то выберите Url. Также вы можете вставить ключи вручную, для этого выберите Keys.
JWKs – в зависимости от выбранного типа JWK вставьте ссылку или скопированные ключи из ссылки. Зачастую ссылка выглядит как: “https//(ваш домен)/adfs/discovery/keys”. Пример: https://example.com/adfs/discovery/keys. Ссылка зависит от сервиса авторизации.
Название – будет отображаться на кнопке подключение при входе в приложение.
Иконку – будут отображаться на кнопке подключение при входе в приложение. Ограничение на размер изображения: 64px*64px.
Тип ответа: Id token – JWT токен, который позволяет получить информацию об имени, почте и другие данные для создания акаунта в системе. Советуем использовать этот тип подключения. Если при подключении с помощью Id token возникли ошибки, выберите code. В code введите Client secret и TokenURI (выдаются после регистрации), чтобы оставить дефолтный Scope не заполняйте ячейку.

3. OAuth 2.0 успешно подключен. Для отключения OAuth 2.0 нажмите на кнопку “Отключить“.
При подключении Oauth 2.0 как вариант входа будет добавлен ваш способ авторизации:
