- 4 minutos de leitura
- Imprimir
- Tema escuroTema claro
- Pdf
Como adicionar o provedor SAML no senhasegura
- 4 minutos de leitura
- Imprimir
- Tema escuroTema claro
- Pdf
Para finalizar a disponibilização de SSO para usuários remotos no Domum Remote Access, o último passo é adicionar o provedor SAML no senhasegura. Neste artigo, você encontra um passo a passo para essa tarefa.
Esta documentação foi desenvolvida com a Okta. Os passos podem variar e requerer adaptações para uso em outros provedores.
Passo 1: Colete informações
- Na sua conta da Okta, acesse a área de administração.
Se o seu usuário não entrar automaticamente na área de administração, clique no botão Admin no canto superior direito da tela.
- No menu do canto superior esquerdo, selecione Applications > Applications.
- Localize a aplicação SAML que você acabou de criar.
- Clique na aplicação.
- Na aba Sign On, localize o campo Metadata details.
- Copie a URL exibida para utilizar no próximo passo.
- Ainda na aba Sign On, clique em More details.
- Localize o campo Sign on URL.
- Copie a URL exibida para utilizar no próximo passo.
Para facilitar a configuração na senhasegura, deixe sua aplicação da Okta aberta nesta tela.
Passo 2: Escolha o ambiente para cadastrar o provedor SAML
O senhasegura possibilita dois tipos de ambientes para o cadastro de provedor SAML:
- Provedor SAML no ambiente do Domum Remote Access: acesso SSO para usuários internos e usuários terceiros via Domum.
- Provedor SAML em ambiente local: acesso SSO somente para usuários internos via rede local. Esta opção é adequada para usuários internos que já estão na rede corporativa.
Você pode disponibilizar o cadastro dos dois ambientes para usuários internos. Contudo, nesse cenário, é preciso criar no provedor Okta uma aplicação para cada ambiente. O sistema não aceitará o cadastro da mesma aplicação para ambiente Local e ambiente Domum Remote Access.
Passo 3: Adicione o provedor SAML para acesso via Domum
Este provisionamento serve tanto para usuários internos quanto para terceiros.
- Acesse a plataforma senhasegura.
- No canto superior esquerdo, clique em Grid Menu, indicado pela caixa de nove quadrados, e selecione Configurações.
- No menu lateral, acesse Autenticação > SAML > Provedores.
- No canto superior direito, clique no ícone de três pontos verticais (Exibir Ações) e selecione + Novo provider.
- Na janela de cadastramento, complete as informações na aba Informações principais:
- No campo Tipo*, selecione Okta.
- Em Ativo*, marque Sim.
- Em Ambiente*, marque Domum Remote Access.
- Em ID da entidade*, digite o nome cadastrado na aba General Settings na etapa de criação da aplicação. Exemplo:
MyAppExample
. - Em URL de metadados do provider SAML*, cole o valor gerado automaticamente pela Okta no campo Metadata details. Você obteve esse valor na etapa Colete informações. Exemplo:
https://trial-3650301.okta.com/app/exk6r8qx6pDaZv6IP697/sso/saml/metadata
. - Em Domínio ou IP público para URL de redirecionamento*, digite a URL padrão do senhasegura. Exemplo:
https://mysenhasegura.com
.
CuidadoNão insira a barra à direita no final da URL.
- O sistema preencherá automaticamente o campo URL de redirecionamento (Redirect URL)*.
- Em SSO URL de login (Sign-in URL)* , cole o valor gerado automaticamente pela Okta no campo Sign on URL. Você obteve esse valor na etapa Colete informações Exemplo:
https://trial-3650301.okta.com/app/trial-3650301_testesso1_1/exk6r8qx6pDaZv6IP697/sso/saml
. - Em SSO URL de logout (Sign-out URL), digite a URL da aplicação Okta. Exemplo:
https://trial-3650301.okta.com/
. - Em Tipo de Redirect Binding, selecione REDIRECT.
- Ainda na janela de cadastramento, preencha a aba SAML de segurança:
- Faça o download do certificado do provedor e copie seu conteúdo.
- Em Certificado (formato PEM): cole o conteúdo do certificado.
InfoSe você não salvou as informações do certificado, elas podem ser encontradas na área de administração do Okta.
- Clique em Salvar.
Uma janela pop-up exibirá uma mensagem de confirmação indicando a conclusão do processo. O provedor SAML que você acabou de cadastrar aparece no relatório de Provedores SAML, identificado na coluna Ambiente como Domum Remote Access.
O Domum Remote Access já consegue oferecer o login por SSO para usuários internos e usuários terceiros e o provedor de acesso se encarregará da autenticação.
Passo 4: Adicione o provedor SAML para acesso via rede local
Este provisionamento serve apenas para usuários internos.
- Acesse a plataforma senhasegura.
- No canto superior esquerdo, clique em Grid Menu, indicado pela caixa de nove quadrados, e selecione Configurações.
- No menu lateral, acesse Autenticação > SAML > Provedores.
- No canto superior direito, clique no ícone de três pontos verticais (Exibir Ações) e selecione + Novo provider.
- Na janela de cadastramento, complete as informações na aba Informações principais:
- No campo Tipo*, selecione Okta.
- Em Ativo*, marque Sim.
- Em Ambiente*, marque Local.
- Em ID da entidade*, digite o nome cadastrado na aba General Settings na etapa de criação da aplicação. Exemplo:
MyAppExample
. - Em URL de metadados do provider SAML*, cole o valor gerado automaticamente pela Okta no campo Metadata details. Você obteve esse valor na etapa Colete informações . Exemplo:
https://trial-3650301.okta.com/app/exk6r8qx6pDaZv6IP697/sso/saml/metadata
. - Em Domínio ou IP público para URL de redirecionamento*, digite a URL padrão do senhasegura. Exemplo:
https://mysenhasegura.com
.
CuidadoNão insira a barra à direita no final da URL.
- O sistema preencherá automaticamente o campo URL de redirecionamento (Redirect URL)*.
- Em SSO URL de login (Sign-in URL)*, cole o valor gerado automaticamente pela Okta no campo Sign on URL. Você obteve esse valor na etapa Colete informações. Exemplo:
https://trial-3650301.okta.com/app/trial-3650301_testesso1_1/exk6r8qx6pDaZv6IP697/sso/saml
. - Em SSO URL de logout (Sign-out URL), digite a URL da aplicação Okta. Exemplo:
https://trial-3650301.okta.com/
. - Em Tipo de Redirect Binding, selecione REDIRECT.
- Clique em Salvar.
Uma janela pop-up exibirá uma mensagem de confirmação indicando a conclusão do processo. O provedor SAML que você acabou de cadastrar aparece no relatório de Provedores SAML, identificado na coluna Ambiente como Local.
O senhasegura já consegue oferecer o login por SSO para usuários internos, e o provedor de acesso se encarregará da autenticação.
Você ainda tem dúvidas? Entre em contato com a Comunidade senhasegura.