Перейти к содержимому

SSO / SAML

SAML SSO для входа в сам Proyecta находится в планах разработки. Для SSO внутри создаваемых вами приложений попросите AI подключить любого провайдера.

Существуют два разных сценария использования «SSO», которые часто путают. На этой странице рассматриваются оба.

Для входа в Proyecta — builder, дашборд, ваш аккаунт — Proyecta в настоящее время поддерживает:

  • Email и пароль — традиционный вход по учётным данным
  • Google OAuth — вход с помощью аккаунта Google

Верификация email, сброс пароля и стандартные процессы управления аккаунтом уже реализованы.

SAML / OIDC SSO для входа на платформу Proyecta запланирован, но пока недоступен. После выпуска он будет поддерживать стандартных корпоративных провайдеров — Okta, Microsoft Entra ID (Azure AD), Google Workspace, OneLogin и любой IdP, совместимый с SAML 2.0 / OIDC. Если твоей организации SSO для Proyecta нужен уже сейчас, свяжись с отделом продаж — возможно, есть путь через ранний доступ.

Это другая задача. Если ты хочешь, чтобы твои конечные пользователи входили через SSO в приложение, созданное в Proyecta, у тебя есть два варианта:

Вариант A: использовать Proyecta Auth — встроенная аутентификация с поддержкой Google и Email OTP из коробки. Microsoft OAuth и SAML/SSO для пользователей созданных приложений находятся в планах разработки.

Вариант B: корпоративный SSO (скоро) — вход конечных пользователей через собственный identity provider — SAML 2.0 / OIDC с SCIM-провизионингом — запланирован для платформенной аутентификации. До его выпуска генерируемые приложения используют Proyecta Auth (см. выше); подключение произвольного стороннего SDK аутентификации в приложение не поддерживается, так как build управляет аутентификацией как платформенной возможностью. Если корпоративный SSO является для тебя обязательным требованием, свяжись с нами.

  • Microsoft OAuth — вход с помощью аккаунта Microsoft
  • SAML 2.0 SSO — подключи собственный IdP
  • OIDC SSO — современная альтернатива SAML для новых IdP
  • SCIM-провизионинг — автоматическое создание и удаление аккаунтов Proyecta при найме или увольнении сотрудников
  • Domain capture — автоматическая переадресация пользователей с твоего верифицированного домена в SSO организации
  • Принудительное применение на уровне организации — обязательный SSO для всех участников твоей организации