Los agentes pueden iniciar sesión mediante un proveedor externo de OpenID Connect, como Google o Keycloak.
Debes seguir creando las cuentas de agente en libredesk. Iniciar sesión con SSO no crea una cuenta.
Configuración
Los detalles varían según el proveedor, así que consulta su documentación para cualquier aspecto que no se explique aquí.
1. En la consola de administración de tu proveedor, crea una nueva aplicación o cliente de OpenID Connect. Anota el ID y el secreto del cliente.
2. En libredesk, ve a Administración, Seguridad, SSO y haz clic en Nuevo SSO. Introduce la URL del proveedor, el ID del cliente, el secreto del cliente y un nombre para la conexión.
3. Después de guardar, copia la URL de retorno que genera libredesk y añádela como URI de redirección válida en la configuración del cliente de tu proveedor.
Ejemplo: Keycloak
1. Inicia sesión en la consola de administración de Keycloak.
2. Ve a Clientes y haz clic en Crear. Establece un ID de cliente, como libredesk-app, selecciona openid-connect como protocolo, usa el dominio de tu aplicación como URL raíz y origen web, y desmarca todos los flujos de autenticación salvo el flujo estándar. Guarda los cambios.
3. Abre la pestaña Credenciales. Comprueba que el autenticador del cliente esté configurado como ID y secreto del cliente, y anota el secreto generado.
4. En libredesk, ve a Administración, Seguridad, SSO y haz clic en Nuevo SSO. Introduce la URL del proveedor, por ejemplo https://keycloak.example.com/realms/yourrealm, un nombre, el ID del cliente y el secreto. Guarda los cambios.
5. Vuelve a abrir la nueva entrada SSO desde el menú de tres puntos y copia la URL de retorno. En Keycloak, edita el cliente y añade esa URL a las URI de redirección válidas, por ejemplo https://ticket.example.com/api/v1/oidc/1/finish.
