דלג לתוכן הראשי
עיון בתיעוד

חיבור ספק זהות

חבר את Auth0,‏ Clerk,‏ Amazon Cognito או WorkOS בלוח הבקרה כדי ש‑Syncanix יוכל לאמת את משתמשי הקצה שלך דרך הספק שכבר אתה משתמש בו.

מתאם ספק הזהות הוא הדרך המומלצת לאמת את משתמשי הקצה שלך. אתה מחבר את הספק פעם אחת, לכל סביבה, ו‑Syncanix מאמת את האסימונים שהוא מנפיק — בלי סוד נוסף לנהל ובלי כניסה שנייה למשתמשים שלך.

היכן מגדירים

פתח הגדרות ← פדרציה בלוח הבקרה. בחר את הספק שלך, מלא את השדות שלהלן ושמור. כל ספק זקוק רק לחופן ערכים, שכולם מועתקים מלוח הבקרה של הספק עצמו.

ספקים נתמכים

לארבעה ספקי זהות יש שילוב מהמעלה הראשונה בלוח הבקרה — Auth0, Clerk, Cognito ו-WorkOS — וכל מקטע שלהלן מפרט את השדות המדויקים שלוח הבקרה מבקש. מעבר לאלה, Syncanix עובדת גם עם כל ספק OIDC סטנדרטי, אסימוני JWT מותאמים אישית משלך, סשן backend-for-frontend (BFF) או אינטרוספקציית אסימונים לפי RFC 7662 — המוגדרים דרך ה-SDK ולא בטופס בלוח הבקרה.

חיבור Auth0

תמצא את שלושת הערכים בעמוד ההגדרות של אפליקציית Auth0 שלך.

דומיין הדייר
הדומיין שלך ב‑Auth0, לדוגמה acme.us.auth0.com.
מזהה לקוח של האפליקציה
מזהה הלקוח של אפליקציית Auth0 שאליה המשתמשים שלך נכנסים.
קהל ה‑API (אופציונלי)
הגדר זאת רק אם האסימונים שלך מכוונים לקהל API מסוים, לדוגמה https://api.acme.com.

חיבור Clerk

העתק אותם מהגדרות מופע ה‑Clerk שלך.

כתובת ה‑URL של המופע
כתובת ה‑URL של הקצה הקדמי ב‑Clerk שלך, לדוגמה https://acme.clerk.accounts.dev.
מזהה לקוח
מזהה הלקוח ש‑Clerk מנפיק עבור האפליקציה שלך.

חיבור Amazon Cognito

קח אותם ממאגר המשתמשים של Cognito ומלקוח האפליקציה שלו.

דומיין Cognito
דומיין ה‑UI המתארח שלך, לדוגמה acme.auth.eu-central-1.amazoncognito.com.
מזהה לקוח האפליקציה
מזהה לקוח האפליקציה ממאגר המשתמשים של Cognito שלך.
אזור AWS
אזור ה-AWS שבו רץ מאגר המשתמשים שלכם, לדוגמה eu-central-1.
מזהה מאגר המשתמשים
המזהה של מאגר משתמשי Cognito שלכם, לדוגמה eu-central-1_AbCdEf123.

חיבור WorkOS

WorkOS משתמש בכניסה יחידה, ולכן הוא זקוק למזהי הלקוח והארגון שלך.

מזהה לקוח
מזהה הלקוח שלך ב‑WorkOS, לדוגמה client_xxxxxxxx.
מזהה הארגון
ארגון ה‑WorkOS שאליו שייכים המשתמשים שלך, לדוגמה org_xxxxxxxx.

מעבר לארבעת ספקי לוח הבקרה

אם מערך הזהויות שלכם לא מתאים לטופס בלוח הבקרה, עדיין יש דרך: Syncanix מספקת מתאם לכל אחת מהצורות הנפוצות:

כל ספק OIDC — ‏@syncanix/oidc
עובד עם כל מנפיק OpenID-Connect תקני: מגלה את מפתחות החתימה מתצורת ה-well-known של המנפיק ומאמת אסימונים מולם.
ה-JWT שלכם — ‏@syncanix/custom-jwt
לאפליקציות שמנפיקות JWT תקניים משלהן: כוונו אותו לנקודת ה-JWKS שלכם ומפו את שמות ה-claims.
אסימונים אטומים — ‏@syncanix/introspection
לאסימונים שאי אפשר לאמת מקומית: כל אסימון מאומת דרך נקודת האינטרוספקציה RFC 7662 של שרת ההרשאות שלכם.
סשנים מבוססי עוגיות — ‏@syncanix/bff
לסשנים מבוססי עוגיות שבהם שום אסימון לא מגיע לדפדפן: המשתמש מאומת דרך נקודת whoami בשרת שלכם.

פעולות חלקות בשם המשתמש

עבור Auth0,‏ Clerk ו‑Cognito תוכל לסמן «גישה לא‑מקוונת». כשהיא מאופשרת, הספק מנפיק אסימון רענון ש‑Syncanix מאחסן מוצפן, כך שכלי MCP יכולים לפעול בשם המשתמש בלי שלב חיבור נפרד. הכניסה היחידה של WorkOS אינה מנפיקה אסימוני רענון, ולכן האפשרות אינה מופיעה שם.

זמינות

השלבים הבאים