Chatonio

Способы входа в хелпдеск: магическая ссылка, пароль или SSO

21 июля 2026 г. ПросмотрыKnowledge Base & Helpdesk

У хелпдеска две части: база знаний и FAQ, открытые всем, и раздел заявок, где клиенты входят в аккаунт, чтобы создавать и отслеживать обращения. Chatonio предлагает три способа входа — магическая ссылка, email и пароль или SSO из вашего собственного приложения, — а также настройку, которая определяет, кто вообще может создать аккаунт.

Всё описанное ниже находится в разделе Админ → Проекты → [ваш проект] → База знаний → Настройки, в блоке Доступ к хелпдеску. Сам хелпдеск-портал доступен на тарифах Pro и Ultimate — если вы его ещё не создали, начните со статьи Настройка хелпдеска.

Магическая ссылка (по умолчанию)

Вход без пароля. Клиент вводит свой email на странице входа и получает одноразовую ссылку для входа. Один клик — и он в аккаунте: не нужно придумывать, запоминать и сбрасывать пароль.

  • Каждая ссылка срабатывает один раз и действует 15 минут.
  • Настраивать ничего не нужно — работает сразу.
  • Лучший вариант для клиентов, которые заходят от случая к случаю: забытый пароль им не грозит.

Email и пароль

Классический вход для клиентов, которые обращаются часто и привыкли к форме с паролем. Выберите способ авторизации Email и пароль.

  • Первый вход всё равно проходит через магическую ссылку: она подтверждает email клиента, после чего он задаёт пароль.
  • Дальше клиент входит по email и паролю. Вход по ссылке из письма остаётся доступным — как «забыли пароль» и как путь для первого входа.

SSO — вход из вашего приложения

Если у клиентов уже есть аккаунты в вашем продукте, SSO полностью убирает второй вход: пользователь нажимает «Поддержка» в вашем приложении и попадает в хелпдеск уже авторизованным. В общих чертах это выглядит так:

  1. В блоке Доступ к хелпдеску откройте раздел SSO/JWT-мост и нажмите Сгенерировать ключ. Сразу скопируйте его — он показывается ровно один раз.
  2. Ваш бэкенд подписывает этим ключом короткоживущий токен (действует 5 минут, одноразовый) с ID, email и именем пользователя. Точный формат токена и адрес редиректа показаны в заметках для разработчиков рядом с ключом.
  3. Ваше приложение перенаправляет пользователя в хелпдеск с этим токеном — он попадает туда уже авторизованным.

Полезно знать:

  • Пока включён SSO, публичные формы входа по ссылке и по паролю скрыты — страница входа предлагает войти через ваше приложение. При желании можно задать адрес редиректа после выхода, ведущий обратно на ваш сайт.
  • Сменить ключ немедленно аннулирует старый ключ — обновите его на своём бэкенде одновременно.
  • Переключиться на SSO нельзя, пока ключ не сгенерирован, а кнопка Отключить SSO автоматически возвращает хелпдеск к входу по магической ссылке — клиенты никогда не окажутся заблокированы из-за ошибки в настройке.

Открытая регистрация или только по приглашению

Независимо от способа входа, настройка Регистрация определяет, кто может получить аккаунт:

  • Открытая (по умолчанию) — любой посетитель может создать аккаунт со страницы входа.
  • Только по приглашению — саморегистрация выключена. Существующие клиенты входят как обычно, но для незнакомых email-адресов аккаунт не создаётся: новые аккаунты появляются только через вашу команду. Это действует и при SSO: корректного токена из вашего приложения недостаточно, если пользователь ещё не заведён.

Создание аккаунтов клиентов вручную

Операторы могут заводить аккаунты хелпдеска сами — для хелпдеска «только по приглашению» это единственный путь для новых клиентов, но работает он в любом режиме:

  1. Откройте страницу Контакты и нажмите Добавить клиента.
  2. Выберите тип клиента Портал и укажите email клиента (при желании — отображаемое имя).
  3. Нажмите Создать и отправить приглашение — клиент получит приветственное письмо со ссылкой для входа.

Созданные так аккаунты считаются подтверждёнными. Если хелпдеск работает в режиме пароля, приглашённому клиенту при первом входе будет предложено задать пароль; в режиме магической ссылки ссылка сразу выполняет вход.

Что выбрать?

  • Магическая ссылка — надёжный вариант по умолчанию для широкой аудитории и редких посетителей. Ноль настройки, ноль сбросов пароля.
  • Email и пароль — для клиентов, которые возвращаются часто и предпочитают классическую форму входа.
  • SSO — когда хелпдеск обслуживает пользователей вашего собственного продукта: один аккаунт, никакого второго входа, а доступом управляет ваше приложение.
  • Режим только по приглашению добавляйте в любом сочетании, когда хелпдеск предназначен для закрытой клиентской базы — B2B-клиентов, платных аккаунтов, внутренних команд.

Хотите, чтобы портал работал и на вашем собственном домене? См. статью Свой домен для хелпдеска.

Эта статья была полезной?