Сценарий использования — SaaS / Enterprise

Ваши крупные клиенты требуют SSO. Дайте им его — не переписывая продукт

Большинство SaaS в РФ проигрывают Enterprise-тендеры без SSO. KeyDee добавляет OIDC/SAML-федерацию и делегированное администрирование — за дни, не месяцы.

Когда это нужно

Клиент просит вход через корп. IdP

Enterprise-клиент хочет, чтобы его сотрудники входили через Active Directory или Okta — у вас такого нет.

SSO как блокер сделки

Крупный клиент готов платить, но требует SSO как условие договора. Вы теряете выручку из-за отсутствия фичи.

Нужна ролевая модель

Клиент хочет сам управлять ролями своих сотрудников внутри вашего продукта — без обращений в вашу поддержку.

Несколько Enterprise с разными IdP

Один клиент на Azure AD, другой на Keycloak, третий на Google Workspace — каждый требует свой протокол.

Как решает KeyDee

OIDC/SAML-федерация

Подключите корпоративный IdP клиента один раз через стандартный протокол. Сотрудники клиента входят через свой привычный аккаунт.

Мульти-тенантные организации

Каждый Enterprise-клиент — изолированный тенант с собственным IdP, ролями и настройками. Данные не пересекаются.

Делегированное администрирование

Клиент сам управляет своими пользователями и ролями через панель администратора — без вашего участия.

JIT-провижининг

Новый сотрудник клиента входит первый раз — профиль создаётся автоматически. Не нужно заводить учётки вручную.

Ролевая модель на стороне IAM

Роли и права хранятся в KeyDee и передаются в ваш продукт с токеном — вы не храните ACL отдельно.

SCIM для синхронизации

Изменения в директории клиента (добавление, блокировка, изменение роли) автоматически синхронизируются через SCIM.

Как это работает

  1. Enterprise-клиент запрашивает SSO

    Клиент сообщает данные своего IdP: тип протокола (SAML/OIDC), метаданные или discovery URL.

  2. Вы создаёте тенант и настраиваете федерацию

    В панели KeyDee — пять минут настройки. IdP клиента подключён, маппинг атрибутов задан.

  3. Клиент настраивает SCIM (опционально)

    Администратор клиента включает SCIM в своём IdP — пользователи теперь синхронизируются автоматически.

  4. Сотрудник клиента входит

    Открывает ваш продукт, нажимает «Войти через корпоративный SSO» — редирект в свой IdP, авторизация, возврат с токеном и ролями.

  5. Клиент управляет ролями самостоятельно

    Администратор клиента в делегированной панели выдаёт и отзывает роли — вы не участвуете.

Покажем платформу на вашем сценарии за 30 минут

Никаких длинных презентаций. Покажем, как KeyDee работает именно для вашего продукта — и ответим на все технические вопросы.

Свяжемся в течение 2 часов · Размещение данных в РФ · ФЗ-152

Оставить заявку

Ответим в течение 2 часов в рабочее время