> ## Documentation Index
> Fetch the complete documentation index at: https://docs.ahaslides.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Настройка SSO и SCIM-провижининга

> Подключите поставщика удостоверений к AhaSlides для единого входа, требуйте SSO для домена почты и автоматически добавляйте участников через SCIM 2.0.

Единый вход (SSO) позволяет вашей команде входить в AhaSlides через поставщика удостоверений вашей организации вместо пароля AhaSlides, а SCIM-провижининг создаёт и деактивирует их аккаунты через того же поставщика. Используйте их вместе, если вашей ИТ-команде нужно одно место для управления тем, кто имеет доступ к AhaSlides.

## Перед началом работы с SSO и SCIM

SSO и SCIM доступны не на всех планах. Чтобы подключить их к своей команде, свяжитесь с нами через [форму Enterprise](https://ahaslides.com/enterprise/) или по адресу [hi@ahaslides.com](mailto:hi@ahaslides.com).

В настройках команды нет экрана для SSO или SCIM. Вы настраиваете своего поставщика удостоверений, а наша команда завершает настройку на стороне AhaSlides за вас:

| Шаг | Вы | AhaSlides |
| - | - | - |
| Подключение поставщика удостоверений | Создаёте приложение AhaSlides у своего поставщика удостоверений и присылаете нам его данные | Присылает имя вашего поставщика и включает SSO для вашей команды |
| Привязка доменов почты | Сообщаете, с какими доменами ваша команда входит в систему | Привязывает их к вашей команде |
| Обязательный вход только через SSO | Просите нас включить его | Включает или отключает его для ваших привязанных доменов |
| SCIM-провижининг | Вводите SCIM URL и токен у своего поставщика удостоверений | Создаёт ваш SCIM-токен |

Вам нужен административный доступ к поставщику удостоверений и [команда](/ru/teams-and-enterprise/managing-your-team-members) в AhaSlides, к которой присоединятся ваши участники.

## Подключение поставщика удостоверений

AhaSlides работает с любым поставщиком удостоверений SAML 2.0, например Okta, а также с Microsoft Entra ID.

<Steps>
  <Step title="Попросите нас включить SSO">
    Свяжитесь с нами и сообщите название вашей команды и домены почты, которые вы используете. Мы пришлём в ответ **имя поставщика** (provider name) — короткий идентификатор вашей организации, который входит в адреса SSO.
  </Step>

  <Step title="Создайте приложение AhaSlides у поставщика удостоверений">
    Для поставщика SAML 2.0 создайте приложение SAML со следующими значениями:

    | Поле | Значение |
    | - | - |
    | URL единого входа (ACS URL) | `https://presenter.ahaslides.com/p/saml/your-provider-name/login/callback` |
    | Audience URI (SP entity ID) | Значение, которое мы пришлём вместе с именем поставщика |
    | Name ID | Адрес электронной почты пользователя |

    Вы также можете скачать метаданные нашего поставщика услуг по адресу `https://presenter.ahaslides.com/p/saml/your-provider-name/metadata`.

    Для Microsoft Entra ID вместо этого зарегистрируйте приложение. Мы пришлём URI перенаправления, который нужно в него добавить.
  </Step>

  <Step title="Пришлите нам данные поставщика удостоверений">
    Для SAML пришлите URL входа поставщика удостоверений, издателя (issuer) и сертификат подписи X.509 либо файл метаданных, который их содержит. Если нужно, чтобы имя и фамилия заполнялись автоматически, сообщите, в каких атрибутах они передаются.

    Для Microsoft Entra ID пришлите идентификатор клиента-арендатора (tenant ID), идентификатор клиента (client ID) и секрет клиента (client secret).
  </Step>

  <Step title="Назначьте людей и проверьте подключение">
    Назначьте приложение тем, кто должен пользоваться AhaSlides. Когда мы подтвердим, что подключение работает, проверьте его, выполнив шаги из раздела «Вход через SSO».
  </Step>
</Steps>

## Привязка доменов почты к команде

SSO работает только для адресов электронной почты на домене, привязанном к вашей команде, и мы привязываем эти домены за вас. Пришлите нам все домены, с которыми ваши участники входят в систему.

* Домен можно привязать только к одной команде.
* Тот, чей адрес почты находится на непривязанном домене, не сможет войти через ваш SSO.

## Вход через SSO

<Steps>
  <Step title="Откройте страницу SSO">
    На [странице входа AhaSlides](https://presenter.ahaslides.com/pages/login) нажмите **Войти с помощью единого входа** (Log in with SSO).
  </Step>

  <Step title="Введите рабочую почту">
    Введите свой адрес электронной почты и нажмите **Авторизоваться** (Log in). AhaSlides перенаправит вас на страницу входа вашей организации.
  </Step>

  <Step title="Войдите через свою организацию">
    После входа там вы попадёте в AhaSlides.
  </Step>
</Steps>

Когда человек впервые входит через SSO, AhaSlides создаёт для него аккаунт, если его ещё нет, и добавляет в вашу команду с ролью **участник** (Member). Пароль AhaSlides он никогда не задаёт.

## Обязательный SSO для вашего домена

По умолчанию настройка SSO добавляет ещё один способ входа и не убирает остальные. Все, у кого уже есть пароль AhaSlides, по-прежнему могут им пользоваться. Если вашей организации нужно, чтобы SSO был единственным способом входа, попросите нас включить вход только через SSO для ваших привязанных доменов. Для этого сначала должно работать подключение SSO.

После включения каждый, чей адрес почты находится на привязанном домене, увидит следующее:

| Где | Что они видят |
| - | - |
| Страницы входа, регистрации и восстановления пароля | После ввода почты — окно с заголовком **Ваша организация требует единый вход (SSO)** (Your organisation requires single sign-on). Кнопка **Продолжить через SSO** (Continue with SSO) ведёт на страницу SSO; **Использовать другой email** (Use a different email) очищает поле. |
| Страница SSO | Сообщение «Your organisation requires single sign-on. Please continue below to sign in.» с уже заполненным адресом почты |
| Настройки аккаунта | Нет раздела **Пароль** (Password), а адрес электронной почты нельзя изменить |

Это относится к каждому адресу на привязанном домене, в том числе к тем, кто ещё не вступил в вашу команду.

## Настройка SCIM-провижининга пользователей

SCIM позволяет вашему поставщику удостоверений создавать, обновлять и деактивировать аккаунты AhaSlides за вас. AhaSlides поддерживает SCIM 2.0 для пользователей.

<Steps>
  <Step title="Попросите у нас SCIM-токен">
    Мы создаём токен и присылаем его вам. Храните его в надёжном месте: у нас остаётся только его хеш, поэтому показать токен повторно мы не сможем. Если вы его потеряли или он мог попасть в чужие руки, попросите у нас новый.
  </Step>

  <Step title="Введите данные подключения у поставщика удостоверений">
    | Настройка | Значение |
    | - | - |
    | Базовый URL SCIM | `https://presenter.ahaslides.com/api/scim/v2` |
    | Аутентификация | Bearer-токен, передаётся как `Authorization: Bearer your-token` |
    | Уникальный идентификатор | `userName` |
  </Step>

  <Step title="Сопоставьте атрибуты пользователей">
    Сопоставьте атрибуты из раздела «Поддерживаемые атрибуты SCIM», затем включите создание, обновление и деактивацию пользователей. Синхронизацию паролей оставьте выключенной.
  </Step>

  <Step title="Назначьте пользователей">
    Назначьте людей или группы приложению AhaSlides. Затем ваш поставщик удостоверений создаст их аккаунты.
  </Step>
</Steps>

### Поддерживаемые атрибуты SCIM

| Атрибут SCIM | Для чего используется |
| - | - |
| `userName` | Адрес электронной почты участника. Он идентифицирует пользователя и хранится в нижнем регистре. |
| `name.givenName`, `name.familyName` | Имя и фамилия |
| `displayName` | Используется для имени, только если `name` не передан: первое слово становится именем, остальное — фамилией |
| `active` | `true` оставляет аккаунт активным; `false` деактивирует его и выводит участника из системы |
| `externalId` | Возвращается в ответе без изменений |

### Поддерживаемые операции SCIM

| Метод | Endpoint | Что делает |
| - | - | - |
| `GET` | `/Users` | Выводит список пользователей вашей команды. Принимает `filter=userName eq "name@example.com"`, `startIndex` и `count` (по умолчанию 10). |
| `GET` | `/Users/{id}` | Возвращает одного пользователя |
| `POST` | `/Users` | Создаёт пользователя |
| `PATCH` | `/Users/{id}` | Обновляет часть атрибутов, например `active` |
| `PUT` | `/Users/{id}` | Заменяет атрибуты пользователя |

Группы и `DELETE` не поддерживаются. Чтобы отозвать у человека доступ, установите `active` в `false` — именно это отправляет большинство поставщиков удостоверений, когда вы снимаете назначение с пользователя.

Пользователь, созданный через SCIM, вступает в вашу команду с ролью **участник** (Member). Если адрес почты уже принадлежит аккаунту AhaSlides, который не состоит в команде, этот аккаунт добавляется в вашу команду, а новый не создаётся.

### Что меняется на странице команды

Пока SCIM включён, управлять составом команды нужно через поставщика удостоверений. На странице команды кнопка **Пригласить** (Invite) больше не отображается, а участники не могут изменить свой адрес электронной почты в настройках аккаунта.

## Устранение неполадок SSO и SCIM

### Проверка подключения SCIM возвращает 401

Токен отсутствует, введён с ошибкой или больше не активен. Убедитесь, что он передаётся как bearer-токен без лишних символов вокруг. Если ошибка остаётся, попросите у нас новый токен.

### Имя подключённого участника неверное или пустое

Передавайте `name.givenName` и `name.familyName`. Если передан только `displayName`, AhaSlides делит его по первому пробелу, из-за чего имена из более чем двух частей распределяются неверно.

### Участник не может войти через SSO

Проверьте, что участник назначен приложению AhaSlides у вашего поставщика удостоверений и что домен его почты входит в те, которые вы просили нас привязать. Если вы добавили новый домен, сообщите нам, чтобы мы его привязали.

## Часто задаваемые вопросы

<AccordionGroup>
  <Accordion title="Можно ли привязать один домен почты к двум командам?">
    Нет. Каждый домен принадлежит одной команде, поэтому все пользователи этого домена входят в одну и ту же команду.
  </Accordion>

  <Accordion title="Удаляет ли SCIM аккаунты AhaSlides?">
    Нет. SCIM деактивирует аккаунт и выводит участника из системы. Его презентации остаются в аккаунте.
  </Accordion>

  <Accordion title="Я использую SSO и забыл пароль. Что делать?">
    У вас нет пароля AhaSlides, который можно сбросить. Войдите через **Войти с помощью единого входа** (Log in with SSO), а о том, как сброс пароля работает для SSO-аккаунтов, читайте в статье [Смена или сброс пароля](/ru/account-management/change-or-reset-your-password).
  </Accordion>
</AccordionGroup>

**Остались вопросы?**

Свяжитесь с нашей службой поддержки: если вы вошли в аккаунт, нажмите на значок чата в правом нижнем углу панели управления; в остальных случаях [напишите нам здесь](https://ahaslides.com/contact-us/) или отправьте письмо на [hi@ahaslides.com](mailto:hi@ahaslides.com).

Хотите пообщаться с другими пользователями? Присоединяйтесь к [сообществу AhaSlides](https://community.ahaslides.com/): делитесь советами, предлагайте новые функции и смотрите, как другие вовлекают свою аудиторию.


This documentation is built and hosted on [Mintlify](https://mintlify.com), a developer documentation platform.