OpenID Connect (OIDC) é um protocolo de autenticação construído sobre o framework OAuth 2.0. Ele permite que os usuários façam login em múltiplos aplicativos usando um único conjunto de credenciais do seu Provedor de Identidade, sem precisar de uma senha separada para cada aplicação.
No Document360, o OpenID Connect funciona da mesma forma que o SAML. Seu Provedor de Identidade (IdP) verifica a identidade do usuário e envia um token para o Document360, que concede acesso. A principal diferença está no protocolo subjacente: o OIDC usa JSON Web Tokens (JWT) e fluxos OAuth 2.0, enquanto o SAML usa asserções baseadas em XML.
Por que usar o OpenID Connect
- Protocolo moderno. O OIDC é construído sobre OAuth 2.0 e é amplamente suportado por provedores de identidade baseados em nuvem.
- Controle centralizado de acesso. Gerencie quem pode acessar o Document360 a partir da sua plataforma de identidade existente sem criar contas separadas.
- Segurança melhorada. A autenticação ocorre pelo seu IDP, que pode aplicar MFA, políticas de acesso condicional e controles de sessão.
- Melhor experiência do usuário. Os usuários fazem login uma vez pelo portal da organização e acessam o Document360 diretamente.
- Simplificação do offboarding. Desativar um usuário no seu IdP imediatamente impede o acesso ao Document360.
Como funciona a autenticação OpenID Connect no Document360
- O usuário navega até o Document360 e clica no botão de login do SSO.
- O Document360 redireciona o usuário para o Provedor de Identidade configurado.
- O IdP autentica o usuário.
- O IdP emite um token ID contendo as informações de identidade do usuário.
- O Document360 valida o token e concede acesso ao usuário.
SAML vs OpenID Connect
Não sabe qual protocolo usar? Aqui vai uma comparação rápida.
| SAML | OpenID Connect | |
|---|---|---|
| Base do protocolo | Baseado em XML | OAuth 2.0 / baseado em JSON |
| Melhor para | Enterprise, on-premises IdPs | IdPs baseados em nuvem |
| Formato do token | Asserções XML | JSON Web Tokens (JWT) |
| Suportado no Document360 | Sim | Sim |
| Provisão SCIM | Sim (selecione provedores) | Sim (selecione provedores) |
Se sua organização utiliza um provedor de identidade baseado em nuvem, como Okta ou Auth0, o OpenID Connect é normalmente a opção recomendada. Se você usa um provedor local como o ADFS, o SAML é a escolha mais comum. Ambos os protocolos são totalmente suportados pelo Document360.
Saiba mais sobre SAML no Document360 →
Provedores de Identidade Suportados
O Document360 suporta OpenID Connect SSO com os seguintes Provedores de Identidade. Selecione seu provedor para começar.
ADFS
Configure OpenID Conecte SSO com ADFS. O SCIM requer ferramentas de terceiros.
Configurar o ADFS →Outros provedores
Configure o OpenID Connect SSO com qualquer Provedor de Identidade compatível com OIDC.
Configure outros → de IdPCapacidades do OpenID Connect por provedor
| Provedor de Identidade | Autenticação do usuário (portal) | Autenticação do leitor | Provisão SCIM |
|---|---|---|---|
| Okta | Sim | Sim | Sim |
| Auth0 | Sim | Sim | Não |
| ADFS | Sim | Sim | Sim (via ferramentas de terceiros) |
| Outros provedores | Sim | Sim | Se for suportado por IdP |
Outros recursos do OpenID Connect
Remova um SSO OpenID Connect
Aprenda como remover com segurança uma configuração de SSO OpenID Connect configurada.
Remover o SSO do OIDC →Provisão SCIM
Automatize o gerenciamento do ciclo de vida do usuário e do leitor usando SCIM com o Okta.
Saiba sobre o SCIM →FAQ
Posso usar o OpenID Connect e o SAML ao mesmo tempo?
Não. SAML e OpenID Connect são mutuamente exclusivos no Document360. Você só pode ter uma configuração ativa de SAML ou OIDC por projeto por vez. No entanto, qualquer um pode coexistir com uma configuração JWT no mesmo projeto.
Quais provedores suportam o provisionamento SCIM com o OpenID Connect?
Okta suporta provisão SCIM quando configurado como provedor OpenID Connect no Document360. O ADFS suporta provisionamento SCIM por meio de ferramentas de terceiros. O Auth0 não suporta provisão SCIM com OpenID Connect no Document360.
Devo usar SAML ou OpenID Connect para minha organização?
Se sua organização utiliza um provedor de identidade baseado em nuvem, como Okta ou Auth0, o OpenID Connect é normalmente a opção recomendada. Se você usa um provedor local como o ADFS, o SAML é a escolha mais comum. Ambos os protocolos são totalmente suportados pelo Document360.