Донастройка поставщика для работы с шлюзом ЕСИА
Донастройка поставщика необходима, чтобы разрешить обмен токенами между сервисом IAM и шлюзом ЕСИА.
Для донастройки поставщика выполните следующее:
-
Зайдите в настройки поставщика идентификации ЕСИА в IAM.
-
Перейдите на вкладку Разрешения. Включите опцию Permission enable и нажмите token-exchange.
-
Создайте политику: выберите политику Client и задайте ее параметры.
-
В поле Клиент выберите клиента Realm сервиса IAM, используемого для аутентификации через ЕСИА.По умолчанию используется PlatfotmAuth-Proxy.Выбранный клиент будет отображен в таблице данного блока параметров.
-
Нажмите Сохранить.