Documentation Index

Fetch the complete documentation index at: https://docs.document360.com/llms.txt

Use this file to discover all available pages before exploring further.

Isenção de responsabilidade: Este artigo foi gerado usando tradução automática.

Okta com OpenID SSO

Prev Next

Okta é um Provedor de Identidade (IdP) que gerencia o acesso dos usuários entre múltiplos aplicativos a partir de uma única plataforma. Com o OpenID Connect SSO configurado entre Okta e Document360, seus usuários e leitores podem fazer login no Document360 usando suas credenciais Okta existentes.

NOTA

Somente usuários com as funções de projeto Proprietário ou Administrador podem configurar o SSO no Document360.

O que você pode fazer com o Okta como seu IDP

Capacidade Apoiado
Autenticação do usuário (portal) Sim
Autenticação do leitor (site da base de conhecimento) Sim
Provisão de usuários SCIM Sim
Provisão de leitores SCIM Sim
Sincronização de grupo SCIM Sim
Herança de configuração SSO (projetos pai-filho) Sim

NOTA

Ao usar o Okta com o OpenID Connect, o provisionamento SCIM requer um aplicativo OAuth Bearer Token separado do catálogo de apps do Okta. Diferentemente da configuração SAML, o SCIM não pode ser ativado dentro da mesma aplicação OIDC.


Antes de começar

  • Você tem uma conta ativa no Okta com acesso de administrador. Se precisar criar um, inscreva-se no developer.okta.com/signup.
  • Você tem acesso de Proprietário ou Administrador no seu projeto Document360.
  • Abra o Document360 e o Okta em duas abas separadas do navegador. Você precisará alternar entre eles várias vezes durante a configuração.

Passo 1: Crie um aplicativo OpenID Connect no Okta

  1. Faça login na sua conta Okta e clique em Admin no canto superior direito para mudar para o console de administração.
  2. Na navegação à esquerda, expanda Aplicações e clique em Aplicações.
  3. Clique em Criar Integração de App.
  4. Selecione OIDC - OpenID Connect como método de login.
  5. Escolha Aplicativo Web como tipo de aplicação e clique em Próximo.
  6. Na página de Integração do Novo App Web , insira um nome para sua aplicação no campo de nome de integração do App .
Creating an OIDC web application integration in Okta.

Passo 2: Obtenha os parâmetros SP do Document360

  1. Abra o Document360 em uma aba separada.
  2. Navegue até Configurações () > Usuários e permissões > Configuração SSO.
  3. Clique em Criar SSO.
SSO configuration settings for users and permissions in Document360.
  1. Selecione o Okta como seu provedor de identidade para navegar automaticamente até a página Configurar o Provedor de Serviço (SP ).
Select an Identity Provider for Single Sign-On configuration, highlighting Okta option.
  1. Na página Configurar o Provedor de Serviço (SP), selecione o botão de rádio OpenID .
  2. Um conjunto de parâmetros será exibido.
Configuration settings for OpenID in the Okta application setup process.

Passo 3: Insira os parâmetros do Document360 no Okta

  1. Mude para a aba Okta na página de Integração de Novos Aplicativos Web .
  2. Insira os parâmetros do Document360 usando o mapeamento abaixo.
Document360 Okta
URIs de redirecionamento de login Login redirecionar URI
URIs de redirecionamento de desconexão Desconectar o URI de redirecionamento
Okta Admin Console displaying sign-in and sign-out redirect URIs for user authentication.
  1. Desça até Atribuições e selecione a opção de acesso controlado desejada.
Options for app access control and immediate access settings in the application interface.
  1. Clique em Salvar. Você será redirecionado para a página Geral da inscrição.

Passo 4: Configure o provedor de identidade no Document360

  1. Retorne ao Document360 na página Configurar o Provedor de Serviço (SP) e clique em Próximo para navegar até a página Configurar o Provedor de Identidade (IdP ).
Configure the Identity Provider page for OpenID Connect in Document360.
  1. Insira os valores correspondentes do seu aplicativo Okta usando o mapeamento abaixo.
Okta Document360
ID do cliente ID do cliente
Segredo do Cliente Segredo do Cliente
URI do emissor Autoridade

NOTA

Para encontrar o URI do Emissor no Okta, navegue até a API de Segurança >.

  1. No campo Scope (opcional), digite um valor de scope e clique em + para adicioná-lo como chip. Isso define quais informações ou permissões de usuário o Document360 solicita do Okta. Você pode somar até 3 miras.
  2. Certifique-se de que o ID do Cliente e o Segredo do Cliente correspondam aos valores gerados no Okta.
Okta Admin Console displaying client credentials and authentication options for applications.
  1. Clique em Próximo para prosseguir até a página de provisionamento SCIM .

Passo 5: Configurar o provisionamento SCIM

A provisão SCIM automatiza o gerenciamento do ciclo de vida do usuário e do leitor entre Okta e Document360. Ao usar o OpenID Connect, o SCIM requer um aplicativo separado de Token Portador OAuth no catálogo Okta. Não pode ser ativado dentro do mesmo aplicativo OIDC.

Se você não precisa de provisionamento SCIM, pule para o Passo 6: Configure o nome do SSO e as opções de login.

Ative o SCIM no Document360

  1. Ative a opção Ativar provisão SCIM .
  2. Um diálogo de confirmação aparece. Revise os termos e clique em Concordar.
  3. Os parâmetros necessários para completar a configuração SCIM no Okta serão então exibidos.
Configuration settings for SCIM provisioning and identity provider setup in Document360.

Adicione o aplicativo SCIM OAuth Bearer Token no Okta

  1. No Okta, expanda Aplicações na navegação à esquerda e clique em Aplicações.
  2. Clique em Navegar pelo Catálogo de Aplicativos e pesquise por SCIM 2.0 (Token Portador OAuth), depois selecione Ver todos os resultados.
Okta Admin Console displaying applications with options to create and browse app integrations.
  1. Nos resultados da busca, selecione (OAuth Bearer Token) Governança com SCIM 2.0 e clique em Adicionar Integração.
Okta Admin Console displaying OAuth Bearer Token integration options with SCIM 2.0.

NOTA

Certifique-se de selecionar o aplicativo correto. Não selecione a versão do app de teste.

  1. Na página de Configurações Gerais , você pode alterar o rótulo do Aplicativo se necessário e clicar em Próximo.
Okta Admin Console showing application settings and OAuth Bearer Token information.
  1. Clique em Concluído na página de opções de Log-on.

NOTA

Não é necessária nenhuma configuração na página de opções de Log-On. Este aplicativo foi criado apenas para provisionamento SCIM — a configuração do OpenID SSO já havia sido concluída nas etapas anteriores.

Configure a conexão da API SCIM no Okta

  1. No app SCIM, navegue até a aba Provisioning e selecione Configurar Integração com API.
  2. Selecione a caixa de seleção Habilitar Integração de API . Um conjunto de campos será exibido.
  3. Insira os parâmetros do Document360 usando o mapeamento abaixo.
Document360 Okta
SCIM Base URL Base URL
Token secreto primário Token de Portador OAuth
Okta Admin Console displaying OAuth Bearer Token verification and API integration options.

NOTA

Não clique em Configurar Conector de Teste ainda. Neste estágio, o provisionamento SCIM não funcionará com o Document360 porque a configuração SSO ainda não está concluída no Document360.

  1. Depois de terminar, volte ao Document360 para completar a configuração.

Atribuir função padrão e grupos no Document360

  1. Ative a opção de ativar a sincronização de grupos , se necessário.
  2. No campo do papel padrão , o papel é definido como Contribuidor por padrão. Você pode mudar isso a partir do menu suspenso, se necessário.
  3. Nos campos de grupos de usuários e grupos de leitor , selecione os grupos que deseja adicionar. Vários grupos podem ser adicionados, e eles herdarão o papel padrão que você selecionou anteriormente.
  4. Clique em Próximo para navegar até a página de Configurações de Mais .

Passo 6: Configure o nome do SSO e as opções de login

  1. No campo do nome do SSO , insira um nome para a configuração do SSO.
  2. No botão Personalizar login, insira o texto do botão de login exibido aos usuários.
  3. Atribuir automaticamente grupo de leitores — essa opção está disponível apenas para configurações SSO existentes. Para configurações de SSO recém-criadas, essa opção não será exibida, pois o SCIM automaticamente fornece usuários e grupos.  Saiba mais sobre o grupo de leitores Auto Assign.
  4. Ative o Logout do usuário SSO ocioso se necessário e alterne conforme suas necessidades.
  5. Escolha se convida contas de usuários e leitores existentes para o SSO.
Settings for creating a new SSO with OpenID Okta configuration options displayed.
  1. Clique em Criar para completar a configuração do OpenID SSO.

Passo 7: Completar a integração SCIM no Okta

  1. Volte ao aplicativo Okta SCIM.
  2. Clique em Testar Credenciais da API. Uma mensagem de sucesso aparecerá confirmando que o aplicativo SCIM foi integrado com sucesso.
Okta Admin Console displaying successful OAuth Bearer Token verification.
  1. Clique em Salvar.
  2. Vá até a aba Provisão , selecione Para o Aplicativo e clique em Editar na seção Provisionamento para o Aplicativo .
  3. Selecione apenas as seguintes ações suportadas:
    • Criar Usuários
    • Atualizar Atributos do Usuário
    • Desativar usuários
Okta Admin Console showing provisioning settings for SCIM 2.0 application integration.
  1. Clique em Salvar.

O provisionamento SCIM com Okta OpenID Connect agora está configurado com sucesso.

A configuração do SSO baseada no protocolo OpenID foi configurada com sucesso usando o Okta.

NOTA

Para mais detalhes sobre o gerenciamento de usuários, leitores e grupos, veja Gerenciar usuários e leitores com SCIM no Okta.


Melhores práticas

  • Use um aplicativo SCIM separado para provisionamento. Ao usar o OpenID Connect com o Okta, o SCIM requer seu próprio aplicativo OAuth Bearer Token do catálogo Okta. Não tente ativar o SCIM dentro do aplicativo OIDC.
  • Selecione o aplicativo SCIM correto. Procure por (OAuth Bearer Token) Governança com SCIM 2.0 especificamente. Não selecione a versão do app de teste.
  • Complete a configuração do SSO do Document360 antes de testar o SCIM. Clicar em Configurar o Conector de Teste antes de salvar a configuração do Document360 falhará. Sempre salve a configuração do Document360 primeiro, depois volte ao Okta para testar.
  • Selecione apenas as três ações de provisionamento suportadas. Ativar ações não suportadas pode causar erros de provisionamento. Limite a seleção para Criar Usuários, Atualizar Atributos de Usuário e Desativar Usuários.

FAQ

Por que preciso de um app separado para SCIM ao usar o OpenID Connect com o Okta?

A integração do app OIDC no Okta gerencia apenas autenticação. Não suporta provisionamento SCIM nativamente. Um aplicativo separado de OAuth Bearer Token é necessário para estabelecer a conexão SCIM entre Okta e Document360. Isso é diferente da configuração SAML, onde o SCIM pode ser ativado dentro do mesmo aplicativo Okta.

Onde posso encontrar o URI do Emissor no Okta?

No Okta, navegue até Security > API. O URI do Emissor está listado lá e corresponde ao campo Authority na página de configuração IdP do Document360.

O que são escopos e preciso adicioná-los?

Os escopos definem quais informações ou permissões de usuário o Document360 solicita do Okta durante a autenticação. O campo Scope é opcional — você pode adicionar até 3 escopos digitando um valor e clicando no botão + . Se você não tem certeza se os endoscópios são necessários, consulte o administrador do Okta.