Documentation Index

Fetch the complete documentation index at: https://docs.document360.com/llms.txt

Use this file to discover all available pages before exploring further.

Isenção de responsabilidade: Este artigo foi gerado usando tradução automática.

Outras configurações com OpenID SSO

Prev Next

O Document360 suporta OpenID Connect SSO com qualquer Provedor de Identidade (IdP) que suporte o protocolo OpenID Connect, mesmo que não esteja listado explicitamente nas opções IdP do Document360. Este artigo guia você como configurar SSO entre o Document360 e um Provedor de Identidade personalizado ou não listado usando o OpenID Connect.

NOTA

Somente usuários com as funções de projeto Proprietário ou Administrador podem configurar o SSO no Document360.


Antes de começar

  • Você tem acesso administrativo tanto ao Document360 quanto ao seu Provedor de Identidade.
  • Você tem acesso de Proprietário ou Administrador no seu projeto Document360.
  • Abra o Document360 e seu Provedor de Identidade em duas abas separadas do navegador antes de começar.

Como configurar o OpenID SSO com outros provedores no Document360

Passo 1: Adicione uma nova aplicação no seu IDP

  1. Faça login no console de administração do seu Provedor de Identidade.
  2. Navegue até a seção onde você pode criar ou gerenciar aplicações (frequentemente chamada de Aplicações, Aplicações Empresariais ou similar).
  3. Selecione a opção de criar uma nova aplicação.
  4. Configure as configurações básicas:
    • Nome do Aplicativo: Insira um nome, por exemplo "Document360 OpenID SSO".
    • Tipo de Aplicação: Selecione o OpenID Connect como método de login.
  5. Salve as configurações do seu aplicativo.

Passo 2: Obtenha os parâmetros SP do Document360

  1. Abra o Document360 em uma aba separada.
  2. Navegue até Configurações () > Usuários e permissões > Configuração SSO.
  3. Clique em Criar SSO.
Settings page displaying SSO configuration options and user permissions for identity providers.
  1. Selecione Outros como seu Provedor de Identidade na página Escolha seu Provedor de Identidade (IdP) para navegar até a página Configurar o Provedor de Serviço (SP ).
Select your Identity Provider for SSO configuration from the available options listed.
  1. Escolha o OpenID como protocolo na página Configurar o Provedor de Serviço (SP ).
Configuration settings for OpenID SSO with subdomain and redirect URIs highlighted.

Passo 3: Insira os parâmetros do Document360 no seu IdP

Na configuração OpenID do seu Provedor de Identidade, insira os parâmetros do Document360 usando o mapeamento abaixo.

Seu IDP Document360
Nome do subdomínio Nome do subdomínio
URL de redirecionamento (login) URL de redirecionamento de login
URL de redirecionamento (log-out) URL de redirecionamento para sair de sessão

Passo 4: Configure escopos e reivindicações no seu IdP

Certifique-se de que os seguintes osciloscópios estejam incluídos na sua configuração IdP.

Escopo Descrição
OpenID Necessário para autenticação OpenID
E-mail Acesso ao e-mail do usuário
Perfil Acesso às informações básicas do perfil do usuário

Mapeie as seguintes reivindicações no seu Provedor de Identidade.

Reivindicação Valor
Substituição ID de usuário ou identificador
E-mail user.email
Nome user.name

Revise suas configurações e salve a configuração.


Passo 5: Configure o Provedor de Identidade no Document360

  1. Retorne ao Document360 na página Configurar o Provedor de Serviço (SP) e clique em Próximo para navegar até a página Configurar o Provedor de Identidade (IdP ).
Configure the Identity Provider page for OpenID Connect in Document360.
  1. Insira os valores correspondentes do seu Provedor de Identidade usando o mapeamento abaixo.
Document360 Provedor de Identidade
ID do cliente ID do cliente
Segredo do Cliente Segredo do Cliente
Autoridade URL de autorização ou endpoint
  1. Envie os certificados ou chaves necessários, se for exigido pelo seu IDP.
  2. No campo Scope (opcional), digite um valor de scope e clique em + para adicioná-lo como chip. Isso define quais informações ou permissões de usuário o Document360 solicita ao seu Provedor de Identidade. Você pode somar até 3 miras.
  3. Clique em Próximo para prosseguir até a página de provisionamento SCIM .

Passo 6: Configurar o provisionamento SCIM

O provisionamento SCIM automatiza o gerenciamento do ciclo de vida do usuário e do leitor entre seu Provedor de Identidade e o Document360. Isso está disponível se seu IDP suportar SCIM.

Se você não precisa de provisionamento SCIM, pule para o Passo 7: Configure o nome do SSO e as opções de login.

  1. Ative a opção Ativar provisão SCIM .
SCIM provisioning settings for integrating Identity Provider with Document360.
  1. Um diálogo de confirmação aparece. Revise os termos, selecione a caixa de seleção e clique em Aceitar.
  2. Um conjunto de parâmetros será exibido. Use esses para habilitar o provisionamento SCIM no seu IDP.
Configuration settings for SCIM provisioning with highlighted tokens and roles.
  1. Ative a opção de ativar a sincronização de grupos , se necessário. Isso atribui automaticamente usuários e leitores com base nos mapeamentos do seu grupo IdP.
  2. No campo do papel padrão , o papel é definido como Contribuidor por padrão. Você pode mudar isso a partir do menu suspenso, se necessário.
  3. Nos campos de grupos de usuários e grupos de leitor , selecione os grupos que deseja adicionar. Vários grupos podem ser adicionados, e eles herdarão o papel padrão que você selecionou anteriormente.
  4. Clique em Próximo para navegar até a página de Configurações de Mais .

Passo 7: Configure o nome do SSO e as opções de login

  1. No campo do nome do SSO , insira um nome para a configuração do SSO.
  2. No botão Personalizar login, insira o texto do botão de login exibido aos usuários.
  3. Atribuição automática do grupo de leitores: Esta opção está disponível apenas para configurações SSO existentes. Para configurações de SSO recém-criadas, essa opção não será exibida, pois o SCIM automaticamente fornece usuários e grupos.
  4. Ative ou desative o Logout do usuário SSO ocioso conforme suas necessidades.
  5. Escolha se convida contas de usuários e leitores existentes para o SSO.
Settings for creating a new SSO, including name and login button customization options.
  1. Clique em Criar para completar a configuração do OpenID SSO.

A configuração do SSO agora está ativa no Document360 usando o Provedor de Identidade selecionado pelo seu nome.


Gerenciando usuários no seu IdP

Para ver leitores adicionados pela sua integração com o IdP:

Overview of reader management settings, highlighting user accounts and permissions synchronization.
  1. No Document360, navegue até Configurações () > Usuários e permissões > Leitores & grupos.
  2. Selecione o leitor para navegar até o perfil dele.

Leitores provisionados via SCIM exibirão um crachá SSO-SCIM ao lado do nome.

NOTA

Quando o SCIM está ativado, editar o nome de um usuário ou deletar um usuário diretamente no Document360 é desativado, pois essas ações precisam ser gerenciadas pelo seu IdP para manter ambas as plataformas sincronizadas. Você só pode gerenciar o acesso ao conteúdo pelo Document360. Deletar um perfil no seu IDP não o remove do Document360, o perfil permanecerá com o status Inativo.

Gerenciar o acesso ao conteúdo de leitores, usuários e grupos

O papel padrão de conteúdo atribuído a qualquer novo usuário, leitor ou grupo é baseado no que foi configurado durante a configuração do provisionamento SCIM. As permissões serão definidas como Nenhuma por padrão, mas podem ser atualizadas a qualquer momento.

  1. Selecione o leitor desejado e clique em Gerenciar Acesso ao Conteúdo.
  2. Escolha o nível de acesso desejado no menu suspenso e clique em Atualizar.
Editing reader account settings, including content access and associated groups options.
NOTA

Você também pode gerenciar grupos para um leitor clicando em Gerenciar grupos na seção Grupos de Leitores.