# ADFS

Работодатель может выбрать для авторизации собственную базу пользователей Active Directory. Для интеграции EasyDocs с Active Directory необходимо направить в [службу заботы о клиентах](https://easydocs.ru/support) запрос о подключении ADFS с указанием следующих параметров:  
  

- Client Identifier
- Адрес сервера ADFS
- Домен адреса электронной почты

  
Для корректной авторизации пользователей EasyDocs через ADFS необходимо выполнить следующие настройки:  
  
**Шаг 1 — Настройка группы приложений**  
  
На экране управления AD FS перейдите в **раздел ADFS «Группы приложений» (Application Groups)**и нажмите «**Добавить группу приложений» (Add Application Group)**

![](https://optim.tildacdn.com/tild3130-3533-4631-b965-316530663664/-/format/webp/___html_2faf2f07.png.webp)

Введите **имя** для группы приложений, например «**EasyDocs**», выберите **Веб-браузер, подключающийся к веб-приложению (Web browser accessing a web application)** и нажмите **«Далее»**.

![](https://optim.tildacdn.com/tild6234-3765-4935-b639-393036383134/-/resize/716x/-/format/webp/___html_4adc68da.png.webp)

Сохраните значение **Идентификатор клиента (Client Identifier)**, оно потребуется для на стороне EasyDocs для настройки интеграции.  
  
В значении **Redirect URI** укажите Веб-сервер EasyDocs: **https://my.easydocs.ru/oauth-callback**и нажмите «**Добавить».**

Выберите **Разрешение для каждого (Permit everyone)**и нажмите «**Далее**».

![](https://optim.tildacdn.com/tild3034-3835-4438-b130-326633643139/-/resize/721x/-/format/webp/___html_10f768b2.png.webp)

Проверьте настройки и нажмите **«Далее».**

![](https://optim.tildacdn.com/tild6164-6164-4031-b230-356235353336/-/resize/718x/-/format/webp/___html_58f0c77e.png.webp)

Закройте мастер, нажав «**Закрыть**». Теперь приложение EasyDocs зарегистрировано в ADFS.

![](https://optim.tildacdn.com/tild3533-6232-4435-b331-393461653562/-/resize/717x/-/format/webp/___html_fa83ae40.png.webp)

**Шаг 2 — Настройка утверждений (claims)**  
  
Откройте **свойства** для группы приложений, которую мы только что создали. Выберите запись **Веб-приложение (Web application)**и нажмите **«Изменить»**

![](https://optim.tildacdn.com/tild3439-3635-4333-b661-326434643739/-/resize/487x/-/format/webp/___html_b1050edd.png.webp)

![](https://optim.tildacdn.com/tild3862-6466-4239-b334-613661373663/-/resize/720x/-/format/webp/--_html_1ec6ca9.jpg.webp)

На вкладке **Правила Преобразования выдачи (Issuance Transform Rules)** нажмите кнопку **Добавить правило (Add Rule).**

![](https://optim.tildacdn.com/tild3530-3336-4363-b032-643730323839/-/resize/488x/-/format/webp/___html_5d6751b6.png.webp)

Выберите **Отправка атрибутов LDAP как утверждений (Send LDAP Attributesas Claims)** и нажмите **«Далее».**

![](https://optim.tildacdn.com/tild3636-3838-4439-b832-306664383237/-/resize/719x/-/format/webp/___html_7f135e3b.png.webp)

Дайте правилу имя и выберите **Active Directory** в качестве хранилища атрибутов. Если хранилища нет - закройте окно и заново добавьте правило. Затем настройте следующие утверждения и нажмите **Готово**.

| Атрибут LDAP | Outgoing Claim Type |
| --- | --- |
| E-Mail-Addresses | email |
| Given-Name | Given Name |
| Surname | Surname |
| Token-Groups - Unqualified Names | Group |
| User-Principal-Name | UPN |

[![image.png](https://wiki.easydocs.ru/uploads/images/gallery/2026-04/scaled-1680-/nXcimage.png)](https://wiki.easydocs.ru/uploads/images/gallery/2026-04/nXcimage.png)

Перейдите во вкладку **Разрешения клиента** (Client Permissions) выберите как на cкриншоте **Разрешенные области** (Permitted scopes):

[![image.png](https://wiki.easydocs.ru/uploads/images/gallery/2026-04/scaled-1680-/rt8image.png)](https://wiki.easydocs.ru/uploads/images/gallery/2026-04/rt8image.png)

Нажмите **Ок**  
Настройка Active Directory завершена