Document toolboxDocument toolbox

Integrace s Bitwarden (OpenID Connect)

Možnost integrace se systémem jednotného přihlášení (SSO) podporuje Bitwarden v tarifu Enterprise.

Nastavení na straně 2Element

Vytvoříme novou chráněnou aplikaci (Nastavení - Chráněné aplikace - Přidat) typu OpenID Connect a jako konfigurační profil vybereme Bitwarden.

Po vytvoření chráněné aplikace se zobrazí její detail - ten obsahuje všechny údaje potřebné v dalším kroku.

Nastavení na straně Bitwarden

V nastavení organizace je potřeba v sekci Settings - My Organization nastavit parametr Identifier na světově unikátní hodnotu kterou budou uživatelé zadávat při přihlášení.

Následně přejdeme do sekce Manage - Single Sign-On a zapneme SSO integraci (Allow SSO authentication). Jako typ (Type) vybereme OpenID Connect a parametry nastavíme takto:

  • Authority - odpovídá hodnotě Vydavatel (Issuer) v chráněné aplikaci

  • Client ID - odpovídá hodnotě Client ID v chráněné aplikaci

  • Client Secret - odpovídá hodnotě Client Secret v chráněné aplikaci

  • OIDC Redirect Behavior - nastavíme Redirect GET