О продукте¶
Назначение продукта¶
Trusted.ID — система, предназначенная для организации входа пользователя на веб-ресурсы компании с помощью единой учетной записи.
Функциональные возможности:
- Авторизация по технологии Single Sign-On (SSO).
- Поддержка протоколов OpenID Connect (OIDC) и OAuth 2.0.
- Широкий спектр способов аутентификации: логин-пароль и социальные сети.
- Возможность использовать номер телефона и адрес электронной почты в качестве логина.
- Аутентификация пользователей по учетной записи службы каталогов (Active Directory, ALD Pro) или доверенного источника профиля пользователя (1С, IDM.Trusted.Net).
- Управление приложениями: создание, просмотр, редактирование и управление пользователями приложения.
- Кастомизация внешнего вида виджета входа.
- Самостоятельная регистрация пользователей.
- Автоматическая регистрация пользователей при использовании аутентификации по учетной записи доверенных источников данных о пользователях.
- Управление пользователями: просмотр, блокировка, редактирование данных, удаление, смена пароля.
- Журналирование событий.
Ролевая модель¶
В системе выделены три основные роли:
- Владелец (Администратор) — это пользователь, обладающий полным контролем над всеми приложениями и пользователями.
- Администратор приложения — это пользователь, наделенный полномочиями по управлению приложениями и их участниками.
-
Участник — это пользователь, который может управлять своим профилем и разрешениями на доступ к данным. В зависимости от способа регистрации, участники делятся на два типа:
- Участник — это пользователь, созданный Владельцем или зарегистрировавшийся самостоятельно через виджет. Участник может редактировать свой профиль.
- Доверенный участник — это пользователь, автоматически зарегистрированный при входе через доверенный провайдер. Для таких пользователей ограничен доступ к редактированию своего профиля.
Модули личного кабинета¶
Личный кабинет делится на два модуля: Паспорт и Приложения.
1. Паспорт¶
Модуль Паспорт предназначен для управления профилем и разрешениями на доступ к данным профиля. Он доступен для всех зарегистрированных пользователей.
Модуль состоит из нескольких разделов:
- Профиль. В этом разделе содержится информация о пользователе. Пользователь может редактировать данные своего профиля и настраивать доступность полей.
- Разрешения. Этот раздел содержит перечень информационных систем, которым пользователь предоставил доступ к своим данным. У пользователя есть возможность управлять своими разрешениями.
- Активность. В разделе отображается история входа пользователя в личный кабинет Trusted.ID и внешние системы.
- Каталог. В разделе отображаются все публичные приложения, созданные в сервисе Trusted.ID. Каталог объединяет приложения в одном месте, что позволяет быстро находить нужные приложения, просматривать названия и описания, получать доступ к приложениям без необходимости запоминать сложные ссылки или пути.
2. Приложения¶
Модуль Приложения предназначен для управления приложениями и настройками Личного кабинета.
Модуль состоит из нескольких разделов:
- Приложения. Приложения являются основным инструментом для авторизации пользователей в различных информационных системах. Настройки приложений позволяют регулировать способы авторизации, запрашивать доступ к данным пользователей и настраивать внешний вид виджета входа. Для приложений доступен функционал управления Способами входа — внешними сервисами идентификации, такими как Yandex, Mail, VK и другие.
- Настройки. В этом разделе доступны настройки Личного кабинета, позволяющие управлять доступом, способами входа, доверенными провайдерами, атрибутами в профиле пользователя, настройкой внешнего вида виджета для авторизации.
- Пользователи. Раздел содержит список пользователей Trusted.ID. Позволяет создавать, редактировать данные пользователей, изменять статус и права пользователей в Личном кабинете. Доступен для пользователей с ролью Владелец.
- Журнал. Этот раздел содержит хронологию событий, происходящих в Trusted.ID.