← Auth / Security

Онбординг пользователей

auth / security · фичи

Как сотрудники попадают в систему. Якорь доверия — кто ручается за человека — определяет путь, и путей три:

Полная рамка модели и выбор «пол — контроль, потолок — делегирование» — в модели admission.

Зависимости

Письмо — единственный канал доставки приглашений, поэтому обе invite-линии требуют настроенного SMTP — секция в Admin Panel. Пока SMTP не настроен, «Пригласить» и «Импорт» неактивны. Саму доставку — в том числе безопасный темп массовой рассылки — ведёт транспорт Email.

Поток · точечный инвайт
Users общий · старт · админка
«Пригласить» · модал email + роль
Invite Accept общий · регистрация по ссылке из письма
Поток · массовый CSV
Users общий · старт · админка
«Импорт» · загрузка списка
Bulk Invite · Upload шаг 1 · файл CSV или список текстом
файл разобран
Bulk Invite · Preview шаг 2 · валидация · роль · отправка
отправлено · доставка фоновой очередью
Invite Accept общий · регистрация по ссылке из письма
Поток · SSO v2

На масштабе компании приглашения не нужны: вход делегируется корпоративному IdP (Okta, Azure AD, Google Workspace), аккаунт создаётся автопровижинингом при первом входе. Своих экранов путь не добавляет — это редирект на IdP; механика и защита редиректа — SSO / OIDC.

Login общий · «Войти через IdP»
редирект на IdP · SAML / OIDC
Автопровижининг аккаунт из IdP · без приглашения