Параметры настройки#
Оператору доступны настройки параметров безопасности в части идентификации и аутентификации:
Flow (Сценарии) - позволяет настраивать необходимый сценарий аутентификации и его исполнение;
Сопоставления - позволяет установить сценарий, который необходимо использовать для аутентификации;
Требуемые действия - возможность установки обязательных действий пользователя для создания учетной записи;
Политики пароля - установка пароля с ограничениями по длине, безопасности или сложности, в зависимости от требований производственных сред;
Политики OTP - возможность задать параметры одноразового пароля. OTP - это пароль, действительный только для одного сеанса аутентификации.
Для изменения параметров оператору должна быть назначена роль manage-realm .
Flow (Сценарии)#
Для построения нового Flow необходимо перейти во вкладку - Аутентификация и нажать кнопку - Создать.
В открывшемся окне необходимо заполнить имеющиеся поля и нажать - Сохранить.
Для добавления необходимых исполнений нужно нажать на кнопку - Добавить исполнение, после чего выбрать из выпадающего списка интересующее значение и нажать Сохранить.
Добавленные исполнения можно конфигурировать, менять их требования, менять их местами в иерархии, удалять и совершать прочие операции.
Сопоставления#
На странице Аутентификация во вкладке Сопоставления (Bindings) можно выбрать flow, который требуется к исполнению для конкретной цели:
Выбрать значения из выпадающих списков:
Сценарий браузера - Выберите flow, который вы хотите использовать для проверки подлинности браузера.
Сценарий регистрации - Выберите flow, который вы хотите использовать для регистрации.
Сценарий Direct Grant Flow - Выберите flow, который вы хотите использовать для прямой проверки подлинности grant.
Сбросить учетные данные - Выберите flow, который вы хотите использовать, когда пользователь забыл свои учетные данные.
Аутентификация клиента - Выберите flow, который вы хотите использовать для аутентификации клиентов.
Требуемые действия#
На странице Аутентификация во вкладке Требуемые действия можно выбрать обязательные действия пользователя для создания учетной записи.

Можно менять местами в иерархии последовательности требуемые действия, включать/отключать, устанавливать как действие по умолчанию.
Парольные политики#
Для добавления парольных политик необходимо перейти на страницу Аутентификация, выбрать вкладку Политики пароля:
Выбрать из выпадающего списка - Добавить политику.
У добавленных парольных политик можно выбрать определенное значение.
Политики OTP#
Для добавления политик OTP необходимо на странице Аутентификация перейти во вкладку Политики OTP.
На вкладке Политики OTP можно выбрать значения и конфигурации следующих политик:

Приведенные настройки направлены на обеспечение безопасности сервисов потребителей, с которыми интегрируется сервис провайдер аутентификации.





