- 4 minutos de leitura
- Imprimir
- Tema escuroTema claro
- Pdf
Como adicionar o provedor SAML no senhasegura
- 4 minutos de leitura
- Imprimir
- Tema escuroTema claro
- Pdf
Para finalizar a disponibilização de SSO para usuários remotos no Domum Remote Access, o último passo é adicionar o provedor SAML no senhasegura. Neste artigo, você encontra um passo a passo para essa tarefa.
Esta documentação foi desenvolvida com a Okta. Os passos podem variar e requerer adaptações para uso em outros provedores.
Colete informações
- Na sua conta da Okta, acesse a área de administração.
Se o seu usuário não entrar automaticamente na área de administração, clique no botão Admin no canto superior direito da tela.
- No menu do canto superior esquerdo, selecione Applications > Applications.
- Localize a aplicação SAML que você acabou de criar.
- Clique na aplicação.
- Na aba Sign On, localize o campo Metadata details.
- Copie a URL exibida para utilizar no próximo passo.
- Ainda na aba Sign On, clique em More details.
- Localize o campo Sign on URL.
- Copie a URL exibida para utilizar no próximo passo.
Para facilitar a configuração na senhasegura, deixe sua aplicação da Okta aberta nesta tela.
Escolha o ambiente para cadastrar o provedor SAML
O senhasegura possibilita dois tipos de ambientes para o cadastro de provedor SAML:
- Provedor SAML no ambiente do Domum Remote Access: acesso SSO para usuários internos e usuários terceiros via Domum.
- Provedor SAML em ambiente local: acesso SSO somente para usuários internos via rede local. Esta opção é adequada para usuários internos que já estão na rede corporativa.
Você pode disponibilizar o cadastro dos dois ambientes para usuários internos. Contudo, nesse cenário, é preciso criar no provedor Okta uma aplicação para cada ambiente. O sistema não aceitará o cadastro da mesma aplicação para ambiente Local e ambiente Domum Remote Access.
Adicione o provedor SAML para acesso via Domum
Este provisionamento serve tanto para usuários internos quanto para terceiros.
- No senhasegura, na barra de navegação, passe o mouse sobre o Menu de produtos e selecione Configurações.
- No menu lateral, selecione Autenticação > SAML > Provedores.
- Clique no botão Adicionar.
- Na tela Registro de provedor SAML:
- No campo Tipo*, selecione Okta.
- Em Ativo*, marque Sim.
- Em Ambiente*, marque Domum Remote Access.
- Em ID da entidade*, digite o nome cadastrado na aba General Settings na etapa de criação da aplicação. Exemplo:
MyAppExample
. - Em URL de metadados do provider SAML*, cole o valor gerado automaticamente pela Okta no campo Metadata details. Você obteve esse valor na etapa Colete informações. Exemplo:
https://trial-3650301.okta.com/app/exk6r8qx6pDaZv6IP697/sso/saml/metadata
. - Em Domínio ou IP público para URL de redirecionamento*, digite a URL padrão do senhasegura. Exemplo:
https://mysenhasegura.com
.
CuidadoNão insira a barra à direita no final da URL.
- O sistema preencherá automaticamente o campo URL de redirecionamento (Redirect URL)*.
- Seção Configuração de URLs:
8. Em SSO URL de login (Sign-in URL)* , cole o valor gerado automaticamente pela Okta no campo Sign on URL. Você obteve esse valor na etapa Colete informações Exemplo:https://trial-3650301.okta.com/app/trial-3650301_testesso1_1/exk6r8qx6pDaZv6IP697/sso/saml
.
9. Em SSO URL de logout (Sign-out URL), digite a URL da aplicação Okta. Exemplo:https://trial-3650301.okta.com/
.
10. Em Tipo de Redirect Binding, selecione REDIRECT. - Seção SAML de segurança:
- Faça o download do certificado do provedor e copie seu conteúdo.
- Em Certificado (formato PEM): cole o conteúdo do certificado.
InfoSe você não salvou as informações do certificado, elas podem ser encontradas na área de administração do Okta.
- Clique em Salvar.
Será exibida uma mensagem de confirmação indicando a conclusão do processo. O provedor SAML que você acabou de cadastrar aparece no relatório de Provedores SAML, identificado na coluna Ambiente como Domum Remote Access.
O Domum Remote Access já consegue oferecer o login por SSO para usuários internos e usuários terceiros e o provedor de acesso se encarregará da autenticação.
Adicione o provedor SAML para acesso via rede local
Este provisionamento serve apenas para usuários internos.
- No senhasegura, na barra de navegação, passe o mouse sobre o Menu de produtos e selecione Configurações.
- No menu lateral, selecione Autenticação > SAML > Provedores.
- No menu lateral, selecione Autenticação > SAML > Provedores.
- Clique no botão Adicionar.
- Na tela Registro de provedor SAML:
- No campo Tipo*, selecione Okta.
- Em Ativo*, marque Sim.
- Em Ambiente*, marque Local.
- Em ID da entidade*, digite o nome cadastrado na aba General Settings na etapa de criação da aplicação. Exemplo:
MyAppExample
. - Em URL de metadados do provider SAML*, cole o valor gerado automaticamente pela Okta no campo Metadata details. Você obteve esse valor na etapa Colete informações . Exemplo:
https://trial-3650301.okta.com/app/exk6r8qx6pDaZv6IP697/sso/saml/metadata
. - Em Domínio ou IP público para URL de redirecionamento*, digite a URL padrão do senhasegura. Exemplo:
https://mysenhasegura.com
.
CuidadoNão insira a barra à direita no final da URL.
- O sistema preencherá automaticamente o campo URL de redirecionamento (Redirect URL)*.
- Em SSO URL de login (Sign-in URL)*, cole o valor gerado automaticamente pela Okta no campo Sign on URL. Você obteve esse valor na etapa Colete informações. Exemplo:
https://trial-3650301.okta.com/app/trial-3650301_testesso1_1/exk6r8qx6pDaZv6IP697/sso/saml
. - Em SSO URL de logout (Sign-out URL), digite a URL da aplicação Okta. Exemplo:
https://trial-3650301.okta.com/
. - Em Tipo de Redirect Binding, selecione REDIRECT.
- Clique em Salvar.
Será exibida uma mensagem de confirmação indicando a conclusão do processo. O provedor SAML que você acabou de cadastrar aparece no relatório de Provedores SAML, identificado na coluna Ambiente como Local.
O senhasegura já consegue oferecer o login por SSO para usuários internos, e o provedor de acesso se encarregará da autenticação.
Você ainda tem dúvidas? Entre em contato com a Comunidade senhasegura.