Este documento descreve como cadastrar, atualizar e desativar provedores SAML na Segura® Platform.
Requisitos
- Ter permissão para gerenciar provedores SAML na Segura® Platform.
- Ter as informações de configuração do provedor de identidade (IdP), como
EntityID, URLs de login e logout, e certificado SAML.
Todas as configurações do provedor SAML devem ser compatíveis com as configuradas no Provedor de Identidade (IdP). Divergências podem resultar em falhas de autenticação.
Cadastrar um provedor SAML
- Na Segura® Platform, na barra de navegação, passe o mouse sobre o Menu de produtos e selecione Configurações.
- No menu lateral, selecione Autenticação > SAML > Provedores.
- No relatório Provedores, clique em Adicionar.
- Na tela Registro de provedor SAML, preencha os campos a seguir.
Seção de informações principais
- Tipo *: selecione o provedor SAML no menu suspenso. Se ele não estiver listado, selecione SAML provider.
- Ativo *: selecione Sim.
- Ambiente *: para dar acesso aos usuários do Segura® Domum, selecione Domum Remote Access. Para dar acesso apenas a usuários locais, selecione Local.
- Provider Name: informe o nome do provedor que será exibido no botão da tela de acesso.
- Ícone: selecione o ícone que será exibido no botão da tela de acesso.
- ID da entidade *: informe o
ClientIDouEntityIDda aplicação SAML. - URL de metadados do provider SAML *: informe a URL que gerencia os metadados SAML.
- Domínio ou IP público para URL de redirecionamento *: informe o domínio ou IP público da Segura® Platform.
- URL de redirecionamento (Redirect URL) *: utilize este campo como referência para a configuração SAML.
- Comentários: informe observações relevantes sobre o provedor.
Seção Configuração de URLs
-
SSO URL de login (Sign-in URL) *: informe a URL usada para login.
-
SSO URL de logout (Sign-out URL): informe a URL usada para logout.
-
Tipo de Redirect Binding: selecione o tipo de Redirect Binding. As opções são: REDIRECT e POST.
-
SAML SSO forçar autenticação *: selecione Sim ou Não para definir se o atributo
ForceAuthnserá incluído naAuthnRequest. -
Enviar AuthnContext na requisição SAML *: selecione Sim ou Não para definir se o elemento
RequestedAuthnContextserá incluído naAuthnRequest.AtençãoQuando o parâmetro Enviar AuthnContext na requisição SAML * está desabilitado, o provedor de identidade define o método de autenticação com base em suas próprias políticas. Para cenários com autenticação passwordless ou MFA via aplicativo, como Microsoft Authenticator ou Windows Hello, recomenda-se desabilitar Enviar AuthnContext na requisição SAML * para permitir que o IdP defina o método de autenticação.
-
Se o campo Enviar AuthnContext na requisição SAML * estiver habilitado, em Métodos de autenticação aceitos, selecione 1 ou mais opções:
-
Senha (Password).
-
Certificado (X509).
-
Não especificado (Unspecified).
InfoQuando múltiplos métodos são selecionados em Métodos de autenticação aceitos, a
AuthnRequestenvia todos os valores comoAuthnContextClassRefe define o atributoComparisoncomominimum.
Seção SAML de segurança
- Certificado (formato PEM) *: cole o conteúdo do certificado
.pem. - Clique em Salvar.
Atualizar um provedor SAML
- Na Segura® Platform, na barra de navegação, passe o mouse sobre o Menu de produtos e selecione Configurações.
- No menu lateral, selecione Autenticação > SAML > Provedores.
- Localize o registro que deseja atualizar.
- No menu Ações, clique em Editar.
- Na tela Registro de provedor SAML, edite os campos necessários.
- Clique em Salvar.
Desativar um provedor SAML
- Na Segura® Platform, na barra de navegação, passe o mouse sobre o Menu de produtos e selecione Configurações.
- No menu lateral, selecione Autenticação > SAML > Provedores.
- Localize o registro que deseja desativar.
- No menu Ações, selecione Desativar.
- No modal de confirmação, clique em Sim.