Todos os produtos
Search
Central de documentação

:Conectar a um provedor de identidade OIDC

Última atualização: Sep 18, 2026

Configure um provedor de identidade (IdP) corporativo, como Okta, Azure AD ou um sistema próprio, para habilitar o logon único (SSO) baseado em OIDC no IDaaS EIAM.

Termos

Ao vincular um IdP OIDC, os usuários podem fazer logon no IDaaS EIAM utilizando contas do Okta, Azure AD ou de um sistema desenvolvido internamente.

Termo

Descrição

OIDC

Versão aprimorada do protocolo OAuth que cria uma camada de identidade baseada no OAuth 2.0. Para configurações comuns de OIDC, consulte Configure OIDC SSO.

IdP

Provedor de identidade. Neste contexto, refere-se ao Okta, Azure AD ou sistema próprio. Conforme definido no Security Assertion Markup Language (SAML), o IdP verifica e autentica o usuário, retornando o resultado da autenticação em uma resposta SAML para um service provider (SP). De modo geral, é uma plataforma centralizada de gerenciamento de identidades.

SP

Service provider. Neste contexto, refere-se ao IDaaS EIAM. O SP recebe e processa as respostas de autenticação enviadas pelo IdP. Normalmente, é a aplicação que interage com o IdP.

Autenticação federada

Modo de autenticação em que o SP confia no resultado fornecido pelo IdP. O IDaaS EIAM aceita os resultados do Okta, Azure AD ou sistema próprio, permitindo que os usuários façam logon com suas contas do IdP. É amplamente utilizado para logon único (SSO).

Vincular o IDaaS a um IdP OIDC

O IDaaS EIAM utiliza o fluxo de código de autorização OIDC para autenticação federada. Caso seu IdP (como Okta, Azure AD ou sistema autogerenciado) suporte o fluxo padrão de código de autorização OIDC, o usuário poderá usar uma conta configurada nesse IdP para acessar o IDaaS EIAM.

Nota

O SSO só pode ser iniciado pela página de logon do IDaaS EIAM (iniciado pelo SP). O IdP aparece como uma opção de logon nessa página. Não há suporte para SSO iniciado pelo IdP.

O vínculo estabelece confiança mútua entre o IDaaS e o IdP. É necessário definir configurações em ambos os sistemas.

Etapa 1: Configurar informações básicas

Obter as informações de configuração no IDaaS

  1. Na página da sua instância do IDaaS EIAM, clique em IdPs no painel de navegação à esquerda. Clique em Other IdPs e, em seguida, clique em OIDC IdP no painel Add IdP.

image.png

  1. No painel Bind OIDC Identity Provider, copie a IDaaS Redirect URI. Você usará essa URI ao criar a aplicação no seu IdP.

image.png

Obter as informações de configuração no seu IdP

  1. Crie uma aplicação OIDC no seu IdP e defina a redirect URI como a IDaaS Redirect URI que você copiou.

  2. Obtenha os seguintes valores no seu IdP e insira-os no painel Bind OIDC Identity Provider:

    • Client ID: o ID da sua aplicação no IdP.

    • Client Secret: o segredo da sua aplicação no IdP.

    • Issuer: o endpoint de descoberta do emissor OIDC.

  3. Na seção Endpoint Configurations, clique em Parse para preencher automaticamente os endpoints.

image.png

  1. Verifique as definições e clique em Next.

Etapa 2: Selecionar um cenário

Na etapa Select Scenario, ative os recursos conforme necessário.

image

  • Federated Authentication: Habilita o logon baseado em OIDC.

  • Manual Account Binding: Permite que os usuários vinculem manualmente uma conta OIDC não associada a uma conta do IDaaS durante o logon. Após o vínculo, o acesso com a conta OIDC torna-se possível.

  • Automatic Account Binding: Vincula as contas automaticamente se existir um campo correspondente na conta do IDaaS. Defina Mapping Rule como Select Field e escolha um campo no token de ID, ou utilize uma expressão avançada para um campo personalizado. Para mais detalhes, consulte Advanced account field expressions. Depois do vínculo, o usuário consegue fazer logon com a conta OIDC.

  • Automatically Create Account: Cria automaticamente uma conta no IDaaS caso não exista nenhuma correspondente durante o logon via OIDC. As informações da conta são atualizadas a cada novo acesso.

  • Specified Organization: Atribui contas do IDaaS sem afiliação a uma organização selecionada durante o logon OIDC. O padrão é a organização raiz. Pesquise ou selecione uma organização na lista suspensa.

  • Automatically Update Information: Atualiza as informações da conta do IDaaS com base nos mapeamentos de campos a cada logon OIDC.

Nota

Se você ativar tanto o Manual Account Binding quanto o Automatic Account Binding, o vínculo automático terá prioridade. O recurso Automatic Account Binding está disponível apenas para instâncias do IDaaS nas edições Trial e Enterprise. Certifique-se de que sua instância atenda a esse requisito antes de utilizar esse recurso.

Verifique as definições e clique em Confirm.

Etapa 3: (Opcional) Configurar mapeamentos de campos

Nota

Ao ativar o Automatically Create Account ou o Automatically Update Information, a etapa Field Mapping será exibida.

image

Importante

Quando um IdP como DingTalk ou Azure AD cria uma conta do IDaaS, os dados dessa conta são atualizados com base no IdP, e não nos mapeamentos de campos.

Com o Automatically Create Account ativado, os campos da conta do IDaaS são preenchidos a partir do token de ID em cada logon OIDC. Por exemplo, o nome de exibição assume o valor do nome presente no token de ID.

Nota

Prioridade de logon: conta OIDC vinculada > vínculo automático > vínculo manual ou conta criada automaticamente.

Caso uma conta OIDC não esteja vinculada e não possa ser vinculada automaticamente, a seguinte caixa de diálogo será exibida. Os usuários poderão vincular manualmente a uma conta existente do IDaaS ou criar uma nova.

image

Importante

Excluir um IdP OIDC na página IdPs remove imediatamente todas as configurações relacionadas. Essa ação é irreversível e os recursos associados ficarão indisponíveis.

Instruções

  1. Leia o conteúdo em inglês para compreender O QUE precisa ser comunicado

  2. Escreva o texto em português do Brasil DO ZERO — esqueça a estrutura das frases em inglês

  3. Preserve toda a formatação markdown, blocos de código, links e imagens exatamente como estão

  4. Copie os placeholders xref ({XREF_N}) literalmente, sem traduzir ou modificar

  5. Aplique rigorosamente todas as regras específicas do idioma

  6. Aplique as regras de stopwords com tolerância zero

  7. Utilize o modo imperativo em listas numeradas e procedimentos

  8. Garanta a consistência terminológica — o mesmo termo deve ter sempre a mesma tradução

  9. Varie os inícios das frases em listas e tabelas — nenhum início deve se repetir 3 vezes ou mais

  10. Retorne APENAS o documento markdown em português do Brasil, sem explicações