VK / VK Connect, единый продукт Mail.ru Group для идентификации, запускается
Скачать
VK Connect, платформа для единого входа на основе технологии VK, ускоряет развертывание в рамках наших постоянных усилий по объединению всех продуктов Mail.ru Group в экосистема, которая является одним из наших основных стратегических приоритетов на 2020–2022 годы.
VK Connect позволяет пользователям регистрироваться и входить в любой из сервисов Группы быстрее и проще, чем раньше. Всего одним нажатием пользователи теперь смогут войти в систему, выбрав VK Connect в качестве варианта аутентификации. Новая платформа позволяет пользователям управлять всеми своими данными под одной учетной записью, которая доступна в настройках их профиля ВКонтакте. Более того, использование VK Connect возможно даже без учетной записи ВКонтакте. Единый личный кабинет Пользователя будет доступен в других сервисах, поддерживающих вход через ВК Коннект, что делает платформу универсальным средством аутентификации для всех наших пользователей.
Множество преимуществ внедрения VK Connect включают:
- Согласованность личных данных: Информация о пользователе, такая как имя и город, унифицирована во всех сервисах. Это означает, что если пользователи переезжают, им нужно ввести свой новый адрес только один раз, чтобы изменения отразились во всех подключенных приложениях, в том числе в тех, для которых важна точность информации об адресе, таких как службы такси или доставки еды .
- Удобство оплаты: Пользователи могут просматривать свою историю платежей для всех подключенных услуг в одном месте, а также управлять своими подключенными способами оплаты, при этом необходимо подключить их только один раз, чтобы применить ко всем подключенным услугам
- Упрощенное управление подписками: Подписки Combo, VK Music или BOOM будут собраны в одном месте, что позволит пользователям легко управлять подписками и следить за предстоящими платежами
- Безопасный доступ: Пользователи могут видеть список всех приложений и сервисов, в которых они авторизованы через VK Connect, и выбирать, к каким из них они хотят подключиться
- Защита персональных данных: ВКонтакте повышает безопасность данных во всех сервисах благодаря единой истории сессий, двухэтапной аутентификации и надежной системе восстановления доступа в случае потери пользователем пароля или номера телефона
Страница учетной записи VK Connect уже доступна в ВКонтакте и уже развернута для виртуального голосового помощника Marusia , а также приложений Delivery Club .
VK Connect станет одним из ключевых компонентов VK SuperAppKit — набора инструментов, призванных объединить сервисы Mail.ru Group в единую экосистему. Помимо VK Connect, он содержит другие фундаментальные проекты, такие как платформа VK Mini Apps , 9Программа лояльности 0012 Combo , Marusia голосовые технологии и платежная система VK Pay . Целью всех услуг Группы является персонализация, плавная и удобная навигация между ними и повышение добавленной стоимости для пользователя. Тем временем мы будем все больше и больше превращать ВКонтакте в сердце нашей экосистемы.
Андрей Рогозов, генеральный директор, ВК:
«Впервые мы дали возможность использовать ВК для входа на внешние сайты еще в 2010 году. Сейчас это один из основных способов аутентификации для 35 миллионов пользователей на большинстве российских интернет-ресурсов. . VK Connect выводит наши технологии на совершенно новый уровень. Мы выходим за пределы платформы ВКонтакте и объединяемся с другими сервисами Mail.ru Group, чтобы сделать процесс аутентификации максимально удобным и безопасным для большинства пользователей российского интернета».Forgerock Identity Management 7> Справочник по самообслуживанию> Файлы конфигурации сброса пароля
Разверните все
, чтобы настроить основные функции сброса пароля пользователя, вам понадобится как минимум следующие файлы конфигурации:
. selfservice-reset.json
Вы можете найти шаблонную версию этого файла в следующем каталоге:
openidm/samples/example-configurations/self-service
ui-configuration.json
Этот файл можно найти в каталоге конфигурации проекта IDM по умолчанию,
openidm/conf
.
Чтобы настроить регистрацию самостоятельного сброса пароля пользователя, включите следующее логическое значение в ui-configuration.json
:
«passwordReset» : true,
Вы можете включить несколько функций со сбросом пароля пользователя, как показано в следующих фрагментах файла selfservice-reset.json
:
Если вы активировали Google reCAPTCHA для самостоятельной регистрации пользователей, вы увидите следующий блок кода:
{ "имя": "капча", "recaptchaSiteKey": "
", "recaptchaSecretKey": "<секретный ключ>", "recaptchaUri": "https://www.google.com/recaptcha/api/siteverify" }, Как следует из кода, вы должны заменить фактический
siteKey
иsecretKey
, назначенный Google для вашего домена. Дополнительные сведения см. в разделе «Настройка Google reCAPTCHA».Для сброса пароля IDM необходимо проверить личность пользователя. Чтобы убедиться, что ссылки для сброса пароля отправляются нужному пользователю, включите следующий блок кода:
{ "имя": "userQuery", "действительные поля запроса": [ "имя пользователя", "почта", "собственное имя", "сн" ], "identityIdField": "_id", "identityEmailField": "почта", "identityUsernameField" : "имя пользователя", "identityServiceUrl": "управляемый/пользователь" },
Этот код позволяет IDM проверять личность пользователя по его имени пользователя, адресу электронной почты, имени (
), либо фамилия ( namedNamesn
, сокращение от фамилия).Если вы включили проверку электронной почты, вы должны настроить сервер исходящей электронной почты. Дополнительные сведения о необходимом дополнении к
selfservice-registration.json
см. в разделе «Настройка сообщений электронной почты для сброса пароля».Если вы настроили контрольные вопросы, пользователи, регистрирующиеся самостоятельно, должны будут создавать вопросы и ответы в процессе самостоятельной регистрации.
Если эта функция включена, пользователям, которые были согласованы с внешними хранилищами данных, также будет предложено один раз при следующем входе в систему добавить контрольные вопросы и ответы. Здесь показан соответствующий блок кода, который указывает IDM на другие файлы конфигурации, как описано в ссылках из этого раздела.
{ "имя": "kbaSecurityAnswerDefinitionStage", "kbaConfig": ноль },
Чтобы настроить сброс пароля в пользовательском интерфейсе администратора, выберите «Настройка» > «Сброс пароля». Когда вы выберете Включить сброс пароля, вы увидите Настройка формы сброса пароля
, которая позволяет указать:
Идентификационный ресурс, обычно
управляемый/пользовательский
Дополнительные параметры, токен моментального снимка, обычно JSON Web Token (JWT)
90 014Дополнительные параметры, Время жизни токена, по умолчанию 300 секунд
Вы также можете добавить эти параметры в следующий файл конфигурации: selfservice-reset.