Клиент просит вход через корп. IdP
Enterprise-клиент хочет, чтобы его сотрудники входили через Active Directory или Okta — у вас такого нет.
Большинство SaaS в РФ проигрывают Enterprise-тендеры без SSO. KeyDee добавляет OIDC/SAML-федерацию и делегированное администрирование — за дни, не месяцы.
Клиент просит вход через корп. IdP
Enterprise-клиент хочет, чтобы его сотрудники входили через Active Directory или Okta — у вас такого нет.
SSO как блокер сделки
Крупный клиент готов платить, но требует SSO как условие договора. Вы теряете выручку из-за отсутствия фичи.
Нужна ролевая модель
Клиент хочет сам управлять ролями своих сотрудников внутри вашего продукта — без обращений в вашу поддержку.
Несколько Enterprise с разными IdP
Один клиент на Azure AD, другой на Keycloak, третий на Google Workspace — каждый требует свой протокол.
OIDC/SAML-федерация
Подключите корпоративный IdP клиента один раз через стандартный протокол. Сотрудники клиента входят через свой привычный аккаунт.
Мульти-тенантные организации
Каждый Enterprise-клиент — изолированный тенант с собственным IdP, ролями и настройками. Данные не пересекаются.
Делегированное администрирование
Клиент сам управляет своими пользователями и ролями через панель администратора — без вашего участия.
JIT-провижининг
Новый сотрудник клиента входит первый раз — профиль создаётся автоматически. Не нужно заводить учётки вручную.
Ролевая модель на стороне IAM
Роли и права хранятся в KeyDee и передаются в ваш продукт с токеном — вы не храните ACL отдельно.
SCIM для синхронизации
Изменения в директории клиента (добавление, блокировка, изменение роли) автоматически синхронизируются через SCIM.
Enterprise-клиент запрашивает SSO
Клиент сообщает данные своего IdP: тип протокола (SAML/OIDC), метаданные или discovery URL.
Вы создаёте тенант и настраиваете федерацию
В панели KeyDee — пять минут настройки. IdP клиента подключён, маппинг атрибутов задан.
Клиент настраивает SCIM (опционально)
Администратор клиента включает SCIM в своём IdP — пользователи теперь синхронизируются автоматически.
Сотрудник клиента входит
Открывает ваш продукт, нажимает «Войти через корпоративный SSO» — редирект в свой IdP, авторизация, возврат с токеном и ролями.
Клиент управляет ролями самостоятельно
Администратор клиента в делегированной панели выдаёт и отзывает роли — вы не участвуете.
Никаких длинных презентаций. Покажем, как KeyDee работает именно для вашего продукта — и ответим на все технические вопросы.
Свяжемся в течение 2 часов · Размещение данных в РФ · ФЗ-152