Пример настройки SSO в amoCRM (на примере Okta)
Ниже приведён пример подключения SSO через сервис Okta по протоколу SAML 2.0.
Для настройки необходимы права администратора в amoCRM и Okta.
1. Создание приложения в Okta
- Войдите в Okta под администратором.
- Перейдите: Applications → Applications → Create App Integration.
- Выберите протокол SAML 2.0 и нажмите Next.
- Укажите название приложения (при необходимости — добавьте иконку) и нажмите Next.
2. Получение данных из amoCRM
- Войдите в amoCRM под администратором.
- Перейдите: «Настройки» → «Безопасность» → «Единый вход (SSO)».
- Создайте новое подключение.
- Во вкладке «Данные для Identity Provider» скопируйте:
- SSO URL;
- Отправителя (Entity ID).
3. Заполнение данных в Okta
- вставьте SSO URL в поле Single Sign-On URL;
- вставьте Отправителя в поле Audience URI (SP Entity ID).
При необходимости можно настроить передачу имени пользователя:
- в разделе Attribute Statements укажите, например:
user.firstName + " " + user.lastName
Нажмите Next → Finish.
4. Получение данных из Okta
- Откройте созданное приложение.
- Перейдите во вкладку Sign On → SAML instructions.
- Скопируйте:
- SSO URL;
- Identity Provider Issuer;
- X.509 Certificate.
5. Заполнение данных в amoCRM
Во вкладке «Данные для amoCRM» укажите:
- SSO URL;
- Identity Provider Issuer (в поле «Отправителя»);
- X.509 Certificate.
Дополнительно:
- выберите роль по умолчанию для новых пользователей;
- укажите группы пользователей, которым доступен вход через SSO.
6. Назначение пользователей в Okta
- Перейдите в раздел Assignments.
- Выберите Assign → Assign to People.
- Назначьте пользователей.
Важно: без назначения пользователи не смогут войти через SSO.
7. Проверка подключения
- В amoCRM нажмите «Сохранить и проверить подключение».
- Откроется новая вкладка и произойдёт авторизация через Okta.
- После возврата появится сообщение об успешной проверке.
8. Включение SSO
- включите опцию «Использовать подключение»;
- нажмите «Сохранить».
Результат
- в интерфейсе появится кнопка «Войти через SSO»;
- пользователи из выбранных групп смогут авторизоваться через Okta.