No Identity as a Service (IDaaS), três configurações controlam o Single Sign-On (SSO) em todos os aplicativos: status do SSO, conta do aplicativo e escopo autorizado. Defina esses parâmetros antes que os usuários façam login via SSO.
Para as demais configurações específicas de protocolo, consulte o guia correspondente ao tipo de aplicativo:
|
Tipo de modelo de aplicativo |
Protocolo |
Guia |
|
Modelos pré-integrados no marketplace de aplicativos |
SAML 2.0 |
|
|
Protocolo padrão - Security Assertion Markup Language (SAML) |
SAML 2.0 |
|
|
Protocolo padrão - Open ID Connect (OIDC) |
OIDC |
|
|
Aplicativos desenvolvidos internamente |
OIDC |
Pré-requisitos
Antes de começar, verifique se você já:
Ativou o aplicativo no IDaaS
Status do SSO
Ao ativar um aplicativo, todos os recursos ficam desabilitados por padrão. Para facilitar a configuração, o IDaaS define automaticamente o status do SSO como Enabled. Clique em Save para aplicar a alteração.
Se o SSO estiver desabilitado para um aplicativo, ele não aparecerá no portal do usuário.
Conta do aplicativo
A conta do aplicativo é o identificador exclusivo do usuário nesse aplicativo. Quando um usuário inicia uma solicitação de SSO, o IDaaS transmite essa conta ao aplicativo para estabelecer a sessão ativa.
Se o aplicativo já tiver contas, verifique se elas estão mapeadas para contas no IDaaS. Caso contrário, execute uma sincronização em lote de usuários ou crie as contas diretamente no aplicativo antes de habilitar o SSO.
A configuração das contas do aplicativo varia conforme o protocolo utilizado:
Aplicativos baseados em SAML: Configure as regras de conta diretamente no aplicativo. Consulte Configurar contas para aplicativo baseado em SAML.
Aplicativos baseados em OIDC e desenvolvidos internamente: O IDaaS envia os valores relevantes no
id_token. Consulte Inserir valores estendidos do id_token OIDC.
Escopo autorizado
O escopo autorizado determina quais usuários podem acessar o aplicativo via SSO.
|
Opção |
Descrição |
|
All Users |
Todas as contas do IDaaS podem acessar o aplicativo sem necessidade de autorização adicional. |
|
Manually |
Apenas as organizações e contas especificadas na aba Authorize podem acessar o aplicativo. |
Para obter instruções sobre como especificar organizações e contas, consulte Autorização de aplicativo.
Próximos passos
Após definir essas configurações comuns, conclua a configuração de SSO específica do protocolo para o seu tipo de aplicativo seguindo os guias da tabela acima.