Documentation Index

Fetch the complete documentation index at: https://docs.document360.com/llms.txt

Use this file to discover all available pages before exploring further.

Isenção de responsabilidade: Este artigo foi gerado usando tradução automática.

OpenID

Prev Next

OpenID Connect (OIDC) é um protocolo de autenticação construído sobre o framework OAuth 2.0. Ele permite que os usuários façam login em múltiplos aplicativos usando um único conjunto de credenciais do seu Provedor de Identidade, sem precisar de uma senha separada para cada aplicação.

No Document360, o OpenID Connect funciona da mesma forma que o SAML. Seu Provedor de Identidade (IdP) verifica a identidade do usuário e envia um token para o Document360, que concede acesso. A principal diferença está no protocolo subjacente: o OIDC usa JSON Web Tokens (JWT) e fluxos OAuth 2.0, enquanto o SAML usa asserções baseadas em XML.


Por que usar o OpenID Connect

  • Protocolo moderno. O OIDC é construído sobre OAuth 2.0 e é amplamente suportado por provedores de identidade baseados em nuvem.
  • Controle centralizado de acesso. Gerencie quem pode acessar o Document360 a partir da sua plataforma de identidade existente sem criar contas separadas.
  • Segurança melhorada. A autenticação ocorre pelo seu IDP, que pode aplicar MFA, políticas de acesso condicional e controles de sessão.
  • Melhor experiência do usuário. Os usuários fazem login uma vez pelo portal da organização e acessam o Document360 diretamente.
  • Simplificação do offboarding. Desativar um usuário no seu IdP imediatamente impede o acesso ao Document360.

Como funciona a autenticação OpenID Connect no Document360

  1. O usuário navega até o Document360 e clica no botão de login do SSO.
  2. O Document360 redireciona o usuário para o Provedor de Identidade configurado.
  3. O IdP autentica o usuário.
  4. O IdP emite um token ID contendo as informações de identidade do usuário.
  5. O Document360 valida o token e concede acesso ao usuário.

SAML vs OpenID Connect

Não sabe qual protocolo usar? Aqui vai uma comparação rápida.

SAML OpenID Connect
Base do protocolo Baseado em XML OAuth 2.0 / baseado em JSON
Melhor para Enterprise, on-premises IdPs IdPs baseados em nuvem
Formato do token Asserções XML JSON Web Tokens (JWT)
Suportado no Document360 Sim Sim
Provisão SCIM Sim (selecione provedores) Sim (selecione provedores)

Se sua organização utiliza um provedor de identidade baseado em nuvem, como Okta ou Auth0, o OpenID Connect é normalmente a opção recomendada. Se você usa um provedor local como o ADFS, o SAML é a escolha mais comum. Ambos os protocolos são totalmente suportados pelo Document360.

Saiba mais sobre SAML no Document360 →


Provedores de Identidade Suportados

O Document360 suporta OpenID Connect SSO com os seguintes Provedores de Identidade. Selecione seu provedor para começar.

 
   
     

Okta

   
   

Configure o OpenID Connect SSO e o provisionamento SCIM com o Okta.

   Configure o Okta →  
 
   
     

Auth0

   
   

Configure o OpenID Connect SSO com Auth0.

   Configurar o Auth0 →  
 
   
     

ADFS

   
   

Configure OpenID Conecte SSO com ADFS. O SCIM requer ferramentas de terceiros.

   Configurar o ADFS →  
 
   
     

Outros provedores

   
   

Configure o OpenID Connect SSO com qualquer Provedor de Identidade compatível com OIDC.

   Configure outros → de IdP  

Capacidades do OpenID Connect por provedor

Provedor de Identidade Autenticação do usuário (portal) Autenticação do leitor Provisão SCIM
Okta Sim Sim Sim
Auth0 Sim Sim Não
ADFS Sim Sim Sim (via ferramentas de terceiros)
Outros provedores Sim Sim Se for suportado por IdP

Outros recursos do OpenID Connect

 
   
     

Remova um SSO OpenID Connect

   
   

Aprenda como remover com segurança uma configuração de SSO OpenID Connect configurada.

   Remover o SSO do OIDC →  
 
   
     

Provisão SCIM

   
   

Automatize o gerenciamento do ciclo de vida do usuário e do leitor usando SCIM com o Okta.

   Saiba sobre o SCIM →  

FAQ

Posso usar o OpenID Connect e o SAML ao mesmo tempo?

Não. SAML e OpenID Connect são mutuamente exclusivos no Document360. Você só pode ter uma configuração ativa de SAML ou OIDC por projeto por vez. No entanto, qualquer um pode coexistir com uma configuração JWT no mesmo projeto.

Quais provedores suportam o provisionamento SCIM com o OpenID Connect?

Okta suporta provisão SCIM quando configurado como provedor OpenID Connect no Document360. O ADFS suporta provisionamento SCIM por meio de ferramentas de terceiros. O Auth0 não suporta provisão SCIM com OpenID Connect no Document360.

Devo usar SAML ou OpenID Connect para minha organização?

Se sua organização utiliza um provedor de identidade baseado em nuvem, como Okta ou Auth0, o OpenID Connect é normalmente a opção recomendada. Se você usa um provedor local como o ADFS, o SAML é a escolha mais comum. Ambos os protocolos são totalmente suportados pelo Document360.