# Интеграция ADFS SSO в Swarmica
# Решение

Вам необходимо предоставить  Swarmica следующую информацию

*   Адрес вашего сервера ADFS. Пример `adfs.example.com`
*   Идентификатор клиента для группы приложений Swarmica. Пример `51cf596b-ac85-4d45-988b-2689cc45281f`
*   Идентификатор проверяющей стороны. Обратите внимание, что если вы не изменили его вручную, он может совпадать с идентификатором клиента. Пример `51cf596b-ac85-4d45-988b-2689cc45281f`
*   **Цепочку сертификатов** CA Bundle для вашего сервера ADFS в формате  `Base-64 encoded X.509 .CER`.   &#x20;
    :::caution
    Статьи, которые могут  (т.к. авторы и площадки статей могут поменять контент,  а также работу самого софта, то эти статьи носят только общий рекомендательный характер) помочь:
    [https://techcommunity.microsoft.com/blog/coreinfrastructureandsecurityblog/adfs-deep-dive-onboarding-applications/257783](https://techcommunity.microsoft.com/blog/coreinfrastructureandsecurityblog/adfs-deep-dive-onboarding-applications/257783)
    [https://support.ptc.com/help/identity\_and\_access\_management/en/index.html#page/iam/ADFSAuthenticationExportADFSSigningCertificate.html](https://support.ptc.com/help/identity_and_access_management/en/index.html#page/iam/ADFSAuthenticationExportADFSSigningCertificate.html)
    :::

Цепочка сертификатов должна состоять из нескольких сертификатов и иметь вид:

```bash
-----BEGIN CERTIFICATE-----
-----BEGIN CERTIFICATE-----
-----BEGIN CERTIFICATE---—
```

Идентификатор клиента и идентификатор проверяющей стороны будут показаны в ходе следующего процесса настройки доступа oauth.

## Шаг 1

На экране управления AD FS перейдите в **AD FS > Группы приложений** и нажмите **Добавить группу приложений…**.

![](/attachments/q/-/q-E5kJeoyYMGL2r-_a/step_1.png)

## Шаг 2

1.  Введите имя для группы приложений.
2.  Выберите  **Веб-браузер, получающий доступ к веб-приложению**.
3.  Нажмите  **Далее**.

![](/attachments/a/R/aRzovoKKrhDKeVsa_a/step_2.png)

## Шаг 3

1.  Запишите значение  **Идентификатор клиента**.
2.  Добавьте значение **URI перенаправления**, которое соответствует местоположению вашего экземпляра Swarmica.
3.  Нажмите  **Далее**.

![](/attachments/8/V/8V_dCxnuufj0f0rz_a/step_3.png)

## Шаг 4

1.  Выберите  **Разрешить всем**.
2.  Нажмите  **Далее**.

![](/attachments/M/H/MHmg7dM9tdB1hDsw_a/step_4.png)

## Шаг 5

1.  Запишите значение  **Идентификатора проверяющей стороны**.
2.  Нажмите  **Далее**.

![](/attachments/7/K/7K2hjPHSBfv_IXN6_a/step_5.png)

## Шаг 6

Нажмите **Закрыть**. Приложение теперь зарегистрировано в ADFS.

![](/attachments/z/M/zMQxpWc7V1ASAQPb_a/step_6.png)

## Шаг 7

Щелкните правой кнопкой мыши по созданному приложению и выберите опцию **Свойства**.

![](/attachments/m/Z/mZ9mWwVgJhBirEKI_a/step_7.png)

## Шаг 8

1.  Выберите запись  **Веб-приложение**.
2.  Нажмите  **Изменить**.

![](/attachments/T/V/TVmsX3oPHCicWwLY_a/step_8.png)

## Шаг 9

1.  Выберите вкладку  **Правила преобразования выпуска**.
2.  Нажмите кнопку  **Добавить правило**.

![](/attachments/e/y/eySl6M18V0ePLrSI_a/step_9.png)

## Шаг 10

1.  Выберите  **Отправить атрибуты LDAP как утверждения**.
2.  Нажмите  **Далее**.

![](/attachments/M/E/MEriIsOwP64ub9sG_a/step_10.png)

## Шаг 11

1.  Дайте правилу имя.
2.  Выберите  **Active Directory**  в качестве хранилища атрибутов.
3.  Настройте утверждения, как показано ниже.
4.  Нажмите  **Готово**.

![](/attachments/3/N/3NV2jN5RNN6BMNki_a/step_11.png)

## Шаг 12

Нажмите **Применить**.

![](/attachments/8/I/8I5isscsNkyLLC8w_a/step_12.png)

## Шаг 13

Перезапустите сервер ADFS. Вы можете использовать консольную команду&#x20;

`Restart-Service adfssrv -Force `

например