חיבור ספק זהות
חברו את Auth0, Clerk, Amazon Cognito, WorkOS, Keycloak או Microsoft Entra External ID בלוח הבקרה כדי ש-Syncanix תאמת את משתמשי הקצה שלכם דרך הספק שאתם כבר משתמשים בו.
מתאם ספק הזהות הוא הדרך המומלצת לאמת את משתמשי הקצה שלך. אתה מחבר את הספק פעם אחת, לכל סביבה, ו‑Syncanix מאמת את האסימונים שהוא מנפיק — בלי סוד נוסף לנהל ובלי כניסה שנייה למשתמשים שלך.
היכן מגדירים
פתח הגדרות ← פדרציה בלוח הבקרה. בחר את הספק שלך, מלא את השדות שלהלן ושמור. כל ספק זקוק רק לחופן ערכים, שכולם מועתקים מלוח הבקרה של הספק עצמו.
ספקים נתמכים
לשישה ספקי זהות יש אינטגרציות מובנות בלוח הבקרה — Auth0, Clerk, Amazon Cognito, WorkOS, Keycloak ו-Microsoft Entra External ID — וכל סעיף להלן מפרט את השדות המדויקים שהלוח מבקש. מעבר לאלה, Syncanix עובדת גם עם כל ספק OIDC סטנדרטי ועם כמה צורות נוספות של הגדרת זהות.
חיבור Auth0
תמצא את שלושת הערכים בעמוד ההגדרות של אפליקציית Auth0 שלך.
- דומיין הדייר
- הדומיין שלך ב‑Auth0, לד וגמה acme.us.auth0.com.
- מזהה לקוח של האפליקציה
- מזהה הלקוח של אפליקציית Auth0 שאליה המשתמשים שלך נכנסים.
- קהל ה‑API (אופציונלי)
- הגדר זאת רק אם האסימונים שלך מכוונים לקהל API מסוים, לדוגמה https://api.acme.com.
חיבור Clerk
העתק אותם מהגדרות מופע ה‑Clerk שלך.
- כתובת ה‑URL של המופע
- כתובת ה‑URL של הקצה הקדמי ב‑Clerk שלך, לדוגמה https://acme.clerk.accounts.dev.
- מזהה לקוח
- מזהה הלקוח ש‑Clerk מנפיק עבור האפליקציה שלך.
חיבור Amazon Cognito
קח אותם ממאגר המשתמשים של Cognito ומלקוח האפליקציה שלו.
- דומיין Cognito
- דומיין ה‑UI המתארח שלך, לדוגמה acme.auth.eu-central-1.amazoncognito.com.
- מזהה לקוח האפליקציה
- מזהה לקוח האפליקציה ממאגר המשתמשים של Cognito שלך.
- אזור AWS
- אזור ה-AWS שבו רץ מאגר המשתמשים שלכם, לדוגמה eu-central-1.
- מזהה מאגר המשתמשים
- המזהה של מאגר משתמשי Cognito שלכם, לדוגמה eu-central-1_AbCdEf123.
חיבור WorkOS
WorkOS משתמש בכניסה יחידה, ולכן הוא זקוק למזהי הלקוח והארגון שלך.
- מזהה לקוח
- מזהה הלקוח שלך ב‑WorkOS, לדוגמה client_xxxxxxxx.
- מזהה הארגון
- ארגון ה‑WorkOS שאליו שייכים המשתמשים שלך, לדוגמה org_xxxxxxxx.
חיבור Keycloak
קחו את הערכים האלה מה-realm שאליו המשתמשים שלכם מתחברים.
- כתובת הבסיס של Keycloak
- איפה שרת ה-Keycloak שלכם נמצא, למשל https://auth.acme.com.
- מתחם Keycloak
- שם ה-realm שאליו שייכים משתמשי הקצה שלכם.
- מזהה לקוח
- הלקוח שדרכו המשתמשים שלכם מתחברים, בתוך אותו realm.
חיבור Microsoft Entra External ID
עבור התחברות של לקוחות דרך שירות הזהות החיצוני של Microsoft. קחו את הערכים האלה מה-tenant החיצוני שלכם.
- מזהה מדריך (דייר)
- המזהה של ה-tenant החיצוני שלכם.
- מזהה לקוח
- רישום האפליקציה שאליו המשתמשים שלכם מתחברים.
- איפה ההתחברות מתארחת
- או תת-הדומיין של ה-tenant שלכם או כתובת authority מותאמת אם אתם משתמשים בדומיין משלכם. אחד מהשניים נדרש; לוח הבקרה מסמן את שניהם כאופציונליים כי כל אחד מהם מספיק.
מעבר לספקים שבלוח הבקרה
אם מערך הזהויות שלכם לא מתאים לטופס בלוח הבקרה, עדיין יש דרך: Syncanix מספקת מתאם לכל אחת מהצורות הנפוצות:
- כל ספק OIDC — @syncanix/oidc
- עובד עם כל מנפיק OpenID-Connect תקני: מגלה את מפתחות החתימה מתצורת ה-well-known של המנפיק ומאמת אסימונים מולם.
- ה-JWT שלכם — @syncanix/custom-jwt
- לאפליקציות שמנפיקות JWT תקניים משלהן: כוונו אותו לנקודת ה-JWKS שלכם ומפו את שמות ה-claims.
- אסימונים אטומים — @syncanix/introspection
- לאסימונים שאי אפשר לאמת מקומית: כל אסימון מאומת דרך נקודת האינטרוספקציה RFC 7662 של שרת ההרשאות שלכם.
- סשנים מבוססי עוגיות — @syncanix/bff
- לסשנים מבוססי עוגיות שבהם שום אסימון לא מגיע לדפדפן: המשתמש מאומת דרך נקודת whoami בשרת שלכם.
לפעול עבור משתמש שאינו בצ׳אט
עבור Auth0, Clerk, Cognito, Keycloak ו-Microsoft Entra External ID אפשר לסמן «גישה במצב לא מקוון». כשזה מופעל, הספק מנפיק אסימון רענון ש-Syncanix שומרת מוצפן, כך שכלי MCP יכולים לפעול בשם המשתמש בלי שלב חיבור נפרד בכל פעם. WorkOS SSO לא יכול להנפיק אסימוני רענון, ולכן האפשרות נעדרת שם במכוון.