Configure um provedor de identidade (IdP) corporativo, como Okta, Azure AD ou um sistema próprio, para habilitar o logon único (SSO) baseado em OIDC no IDaaS EIAM.
Termos
Ao vincular um IdP OIDC, os usuários podem fazer logon no IDaaS EIAM utilizando contas do Okta, Azure AD ou de um sistema desenvolvido internamente.
|
Termo |
Descrição |
|
OIDC |
Versão aprimorada do protocolo OAuth que cria uma camada de identidade baseada no OAuth 2.0. Para configurações comuns de OIDC, consulte Configure OIDC SSO. |
|
IdP |
Provedor de identidade. Neste contexto, refere-se ao Okta, Azure AD ou sistema próprio. Conforme definido no Security Assertion Markup Language (SAML), o IdP verifica e autentica o usuário, retornando o resultado da autenticação em uma resposta SAML para um service provider (SP). De modo geral, é uma plataforma centralizada de gerenciamento de identidades. |
|
SP |
Service provider. Neste contexto, refere-se ao IDaaS EIAM. O SP recebe e processa as respostas de autenticação enviadas pelo IdP. Normalmente, é a aplicação que interage com o IdP. |
|
Autenticação federada |
Modo de autenticação em que o SP confia no resultado fornecido pelo IdP. O IDaaS EIAM aceita os resultados do Okta, Azure AD ou sistema próprio, permitindo que os usuários façam logon com suas contas do IdP. É amplamente utilizado para logon único (SSO). |
Vincular o IDaaS a um IdP OIDC
O IDaaS EIAM utiliza o fluxo de código de autorização OIDC para autenticação federada. Caso seu IdP (como Okta, Azure AD ou sistema autogerenciado) suporte o fluxo padrão de código de autorização OIDC, o usuário poderá usar uma conta configurada nesse IdP para acessar o IDaaS EIAM.
O SSO só pode ser iniciado pela página de logon do IDaaS EIAM (iniciado pelo SP). O IdP aparece como uma opção de logon nessa página. Não há suporte para SSO iniciado pelo IdP.
O vínculo estabelece confiança mútua entre o IDaaS e o IdP. É necessário definir configurações em ambos os sistemas.
Etapa 1: Configurar informações básicas
Obter as informações de configuração no IDaaS
Na página da sua instância do IDaaS EIAM, clique em IdPs no painel de navegação à esquerda. Clique em Other IdPs e, em seguida, clique em OIDC IdP no painel Add IdP.

No painel Bind OIDC Identity Provider, copie a IDaaS Redirect URI. Você usará essa URI ao criar a aplicação no seu IdP.

Obter as informações de configuração no seu IdP
Crie uma aplicação OIDC no seu IdP e defina a redirect URI como a IDaaS Redirect URI que você copiou.
-
Obtenha os seguintes valores no seu IdP e insira-os no painel Bind OIDC Identity Provider:
Client ID: o ID da sua aplicação no IdP.
Client Secret: o segredo da sua aplicação no IdP.
Issuer: o endpoint de descoberta do emissor OIDC.
Na seção Endpoint Configurations, clique em Parse para preencher automaticamente os endpoints.

Verifique as definições e clique em Next.
Etapa 2: Selecionar um cenário
Na etapa Select Scenario, ative os recursos conforme necessário.

Federated Authentication: Habilita o logon baseado em OIDC.
Manual Account Binding: Permite que os usuários vinculem manualmente uma conta OIDC não associada a uma conta do IDaaS durante o logon. Após o vínculo, o acesso com a conta OIDC torna-se possível.
Automatic Account Binding: Vincula as contas automaticamente se existir um campo correspondente na conta do IDaaS. Defina Mapping Rule como Select Field e escolha um campo no token de ID, ou utilize uma expressão avançada para um campo personalizado. Para mais detalhes, consulte Advanced account field expressions. Depois do vínculo, o usuário consegue fazer logon com a conta OIDC.
Automatically Create Account: Cria automaticamente uma conta no IDaaS caso não exista nenhuma correspondente durante o logon via OIDC. As informações da conta são atualizadas a cada novo acesso.
Specified Organization: Atribui contas do IDaaS sem afiliação a uma organização selecionada durante o logon OIDC. O padrão é a organização raiz. Pesquise ou selecione uma organização na lista suspensa.
Automatically Update Information: Atualiza as informações da conta do IDaaS com base nos mapeamentos de campos a cada logon OIDC.
Se você ativar tanto o Manual Account Binding quanto o Automatic Account Binding, o vínculo automático terá prioridade. O recurso Automatic Account Binding está disponível apenas para instâncias do IDaaS nas edições Trial e Enterprise. Certifique-se de que sua instância atenda a esse requisito antes de utilizar esse recurso.
Verifique as definições e clique em Confirm.
Etapa 3: (Opcional) Configurar mapeamentos de campos
Ao ativar o Automatically Create Account ou o Automatically Update Information, a etapa Field Mapping será exibida.

Quando um IdP como DingTalk ou Azure AD cria uma conta do IDaaS, os dados dessa conta são atualizados com base no IdP, e não nos mapeamentos de campos.
Com o Automatically Create Account ativado, os campos da conta do IDaaS são preenchidos a partir do token de ID em cada logon OIDC. Por exemplo, o nome de exibição assume o valor do nome presente no token de ID.
Prioridade de logon: conta OIDC vinculada > vínculo automático > vínculo manual ou conta criada automaticamente.
Caso uma conta OIDC não esteja vinculada e não possa ser vinculada automaticamente, a seguinte caixa de diálogo será exibida. Os usuários poderão vincular manualmente a uma conta existente do IDaaS ou criar uma nova.

Excluir um IdP OIDC na página IdPs remove imediatamente todas as configurações relacionadas. Essa ação é irreversível e os recursos associados ficarão indisponíveis.
Instruções
Leia o conteúdo em inglês para compreender O QUE precisa ser comunicado
Escreva o texto em português do Brasil DO ZERO — esqueça a estrutura das frases em inglês
Preserve toda a formatação markdown, blocos de código, links e imagens exatamente como estão
Copie os placeholders xref (
{XREF_N}) literalmente, sem traduzir ou modificarAplique rigorosamente todas as regras específicas do idioma
Aplique as regras de stopwords com tolerância zero
Utilize o modo imperativo em listas numeradas e procedimentos
Garanta a consistência terminológica — o mesmo termo deve ter sempre a mesma tradução
Varie os inícios das frases em listas e tabelas — nenhum início deve se repetir 3 vezes ou mais
Retorne APENAS o documento markdown em português do Brasil, sem explicações