Avanpost FAM sozlash
Yandex 360 xizmatlariga Avanpost FAM yagona autentifikatsiya tizimi orqali yagona kirishni (SSO) tashkil etish uchun oldindan SAML ilovasini yaratish va sozlash kerak.
1-qadam. SAML ilovasini yarating va sozlang
- 
Avanpost tizimida avtorizatsiyadan o‘ting. 
- 
Avanpost FAM veb interfeysini oching. 
- 
SAML ilovasini yarating — Ilovalar bo‘limiga o‘ting va Ilova qo‘shish tugmasini bosing.  
- 
Asosiy sozlamalar ilovasini sozlang: - 
Nomi — ilovaning ixtiyoriy nomini ko‘rsating, masalan, “Yandex360”. 
- 
Tur — SAMLni tanlang. 
- 
Foydalanuvchilarga ilovani ko‘rsatish yoqilganini tekshiring. 
- 
Keyingisi tugmasini bosing. 
  
- 
- 
Integratsiya sozlamalarini sozlang: - 
Issuer maydoniga https://yandex.ru/kiriting (oxirida qiyshiq chiziq bo‘lishi shart).
- 
ACS maydoniga Xizmat URL manzilini kiriting: https://passport.yandex.ru/auth/sso/commit.
- 
Asosiy URL va Logout maydonlarini bo‘sh qoldiring. 
- 
NameID Formatni kiriting — ro‘yxatdan Doimiyni tanlang. 
- 
NameID qiymati maydonida SAML yagona kirishda (SSO) NameID sifatida ishlatadigan identifikatorni tanlang: Foydalanuvchi nomi yoki Elektron pochta manzili. 
- 
Keyingisi tugmasini bosing. 
  
- 
- 
Autentifikatsiya sozlamalarini sozlang: - 
Yangi autentifikatsiya jarayoni uchun foydalanuvchi nomi va paroli bo‘yicha tekshiruvni sozlang — taklif etilayotgan omillar ro‘yxatida Parol usulini yoqing. 
- 
Qolgan usullarni o‘chirib qo‘ying. 
- 
Keyingisi tugmasini bosing. 
  
- 
- 
Ilovani faollashtiring: - 
Ilovani faollashtirish bandini belgilang. 
- 
Saqlashni bosing. 
  
- 
2-qadam. Foydalanuvchi atributlarini taqqoslashni sozlang
- 
Avanpost FAM veb-interfeysining Ilovalar bo‘limida 1-qadamda yaratilgan SAML-ilovani tanlang. 
- 
Ochilgan oynada Attributes sahifasiga kiring.  
- 
 belgisini bosib, navbatma-navbat uchta atribut qo‘shing: belgisini bosib, navbatma-navbat uchta atribut qo‘shing:- 
User.EmailAddress— elektron pochta manzili;
- 
User.Surname— familiya;
- 
User.Firstname— ism.
  
- 
- 
Avanpost FAM va Yandex 360 atributlari sinxronizatsiyasini sozlang — har bir atributni oching va qiymat manbalari parametrlarini o‘zgartiring. Biznes uchun Yandex 360 tizimida dastaklanadigan SAML Atribut nomi qiymatlari jadvalda keltirilgan. SAML Attribute Name Qiymat User.EmailAddress user.email User.Firstname user.family_name User.Surname user.given_name Natijada atributlarni taqqoslash quyidagicha bo‘ladi:    
3-qadam. Biznes uchun Yandex 360 platformasiga uzatish uchun ma’lumotlarni to‘plang
Yagona kirishni sozlash uchun asosiy parametrlarni ko‘rinish havolasi orqali olish mumkin
http://<avanpost hostmane/IP>/.well-known/samlidp.xml
bu yerda <avanpost hostmane/IP> — xizmat ko‘rsatiladigan host nomi yoki IP-manzil.
SSO uchun sizga quyidagi ma’lumotlar kerak bo‘ladi:
- 
Kirish sahifasi URL — kirish nuqtasi manzili. Qiymat Joylashuvmaydonida ko‘rsatilgan.
- 
Sertifikatlar provayderi nashriyoti — domen subyekti identifikatori. Qiymat entityIDmaydonida ko‘rsatilgan.
- 
Tekshiruv sertifikati — X.509 o‘lchamli tokenlar imzosi sertifikati. Qiymat X509Certificatemaydonida ko‘rsatilgan.

Sozlama bilan aloqador muammolarni hal qilish
Agar sertifikat provayderini sozlash jarayonida noto‘g‘ri qiymatlar berilgan bo‘lsa, SSO orqali kirishga uringaningizda “Avtorizatsiya muvaffaqiyatsiz” xabarini va xato kodini ko‘rasiz:
email.no_in_response
- User.Firstname,- User.Surname,- User.EmailAddressformatida atribut nomlari kiriting. Agar boshqa format, masalan,- Ismberilsa, avtorizatsiya qilinmaydi.
request_your_admin
- Tashkilotingiz foydalanuvchilari katalogi administratori hisob uchun Yandex 360 platformasiga kirishni cheklagan bo‘lsa, xatolik yuz beradi. Batafsil ma’lumot olish uchun tashkilotingizning texnik yordam mutaxassislariga murojaat qiling.
samlresponse.invalid
- Agar kirish sahifasi URL, guvohnomalar emitenti yoki tekshiruv sertifikati noto‘g‘ri ko‘rsatilgan bo‘lsa, xatolik yuz beradi. Shuningdek, u tekshiruv sertifikatining amal qilish muddati tugashidan oldin yoki uning amal qilish muddati tugagandan keyin 14 kun ichida yuzaga kelishi mumkin. Biznes uchun Yandex 360 SSO sozlamalari to‘g‘riligini tekshiring.
unsupportable_domain
- User.EmailAddresspochta atributidagi domen SAML javobidagi asosiy domen yoki Yandex 360 tashkilotining alias domenlaridan biri bilan bir xil ekanligini tekshiring. Agar ular mos kelmasa, xato haqida xabar ko‘rasiz.