OpenID
  • 1 minuto de leitura
  • Tema escuro
    Tema claro
  • Pdf

OpenID

  • Tema escuro
    Tema claro
  • Pdf

Resumo do artigo

Consulte em nossa especificação técnica a lista de provedores de autenticação OpenID homologados.
O senhasegura implementa a autenticação padrão do protocolo. Provedores SSO que tenham suporte ao protocolo podem ser configurados.

Para ativar o uso do provedor de autenticação OpenID no senhasegura:

  1. Acesse o menu Settings ➔ Autenticação ➔ Provedores


image.png

  1. Altere o filtro para considerar todos os registros. Ativos e inativos
  2. Localize o registro OpenID e altere para status Ativo Fique atento para não confundir com a opção Google OpenID
  3. Em seguida, acesse o menu Settings ➔ Autenticação➔ Provedores ➔ OpenID ➔ Providers
  4. Clique no ícone ⁝ , selecione a opção +Novo
  5. Adicione as informações citadas a seguir:

    Informações principais

    • Tipo: Tipo de provedor SSO OpenIDUtilize a opção OpenID Connect caso não encontre o modelo de seu provedor
    • Client ID: Identificação do senhasegura no provedor SSO
    • Client secret: Palavra-chave de autenticação criado pelo provedor SSO
    • URL de redirecionamento: URL do senhasegura que receberá os passos de autenticação.
      Por padrão será da seguinte forma http://senhasegura.mycompany/flow/opid/auth/oauth, onde o domínio de exemplo senhasegura.mycompany deve ser substituído pelo IP ou domínio de acesso da instância senhasegura
    • OpenID endpoint configuration: URL do serviço SSO OpendID publicado pelo provedor
      Essa URL fornece um JSON contendo todos endpoints utilizados nos demais campos desta configuração
    • Authorization endpoint: URL descrita no JSON como “authorization_endpoint”
    • Token endpoint: URL descrita no JSON como “token_endpoint”
    • Userinfo endpoint: URL descrita no JSON como “userinfo_endpoint”
    • JWK endpoint: URL descrita no JSON como “jwks_uri”

    7. Clique em Salvar para finalizar as alterações

Após realizar o processo, usuários do senhasegura irão observar um botão de login utilizando OpenID na tela principal de login da plataforma. As regras de tempo de validade da autenticação são de controle do prestador SSO OpenID.

Em Configurações ➔ Autenticação ➔ OpenID ➔ Provedores: Ao registrar um provedor OpenID com todos os campos obrigatórios. É possível realizar alterações e salvar, o client secret ficará em branco e será solicitado novamente, porém não será mais obrigatório o seu preenchimento, podendo ser deixado em branco.


Este artigo foi útil?