SSO и каталог сервисов для подрядчиков
Моя зона — техническая консультация и разработка первого кастомного кабинета на Symfony/Vue.js: SSO-сценарий, каталог сервисов, базовый путь подрядчика и интеграция с существующей идентификацией.
- Роль
- Разработчик и технический консультант
- Контекст
- Доступ сотрудников и подрядчиков к сервисам
- Срок
- 2 месяца на MVP SSO; 3 недели на каталог
- Стек
- Keycloak, Active Directory, PHP/Symfony, Vue.js
Бизнес-задача
У сотрудников и подрядчиков был разрозненный путь к сервисам: разные ссылки, отдельные пароли, инструкции и ручная выдача доступа. Это создавало поддержку вокруг навигации и паролей вместо работы с самими сервисами.
Граница MVP
В первый релиз не закладывали все сценарии доступов. Нужны были единая точка входа, интеграция с существующей идентификацией и расширяемый путь подрядчика, который можно развивать после подключения первых сервисов.
Архитектурный выбор
Keycloak использовали как Identity Provider, а Active Directory оставили источником идентификации на первом этапе. Это позволило не писать собственный слой авторизации и не ломать уже работающий контур пользователей.
Каталог сервисов
Каталог закрыл практическую проблему: где найти нужный сервис, какие правила доступа действуют и что делать дальше. Его выпустили за 3 недели параллельно с финализацией SSO-части.
Кабинет подрядчика
Для первого объема коробочная платформа была избыточна. Кабинет сделали на PHP/Symfony и Vue.js, чтобы быстрее проверить реальный сценарий подключения подрядчика и не тащить лишнюю платформенную сложность.
Запуск
За 2 месяца команда подняла инфраструктуру разработки, согласовала структуру SSO, настроила Keycloak, подключила идентификацию через Active Directory и включила SSO для первого корпоративного сервиса.
Операционный эффект
После запуска путь подрядчика стало проще объяснять, вопросы по ссылкам и паролям получили единую точку входа, а каталог снял часть навигационной нагрузки у сотрудников и поддержки.