OneLogin é um Provedor de Identidade (IdP) que simplifica o gerenciamento de acesso dos usuários ao permitir que eles façam login em múltiplos aplicativos com um único conjunto de credenciais. Com o SSO SAML configurado entre o OneLogin e o Document360, seus membros de equipe e leitores podem acessar o Document360 usando suas credenciais OneLogin existentes.
Somente usuários com as funções de projeto Proprietário ou Administrador podem configurar o SSO no Document360.
O que você pode fazer com o OneLogin como seu IDP
| Capacidade | Apoiado |
|---|---|
| Autenticação de membro da equipe (portal) | Sim |
| Autenticação do leitor (site da base de conhecimento) | Sim |
| Login iniciado pelo IdP | Sim |
| Provisão de leitores SCIM | Sim |
| Provisão de usuários SCIM | Não |
| Mapeamento de grupos SCIM | Não |
| Herança de configuração SSO (projetos pai-filho) | Sim |
Atributos de usuário e mapeamento de grupos não são suportados no OneLogin. Apenas leitores podem ser gerenciados via SCIM a partir do OneLogin. Usuários e grupos não podem ser adicionados pelo OneLogin.
Antes de começar
- Você tem uma conta OneLogin ativa com acesso de administrador.
- Você tem acesso de Proprietário ou Administrador no seu projeto Document360.
- Abra o Document360 e o OneLogin em duas abas separadas do navegador. Você precisará alternar entre eles várias vezes durante a configuração.
Passo 1: Inicie a configuração do SSO no Document360
Criar SSO no Document360
- No Document360, navegue até Configurações () > Usuários e permissões > Configuração SSO.
- Clique em Criar SSO.
- Selecione o OneLogin como seu provedor de identidade na página Escolha seu Provedor de Identidade (IdP ).
Passo 2: Criar uma aplicação SAML no OneLogin
Adicione o SCIM Provisioner com o app SAML
- Faça login no seu Portal de Administração OneLogin.
- No menu superior, selecione Aplicações.
- Clique em Adicionar App.
- Na barra de busca, digite SCIM e selecione SCIM Provisioner com SAML (SCIM v2 Enterprise, SCIM2 PATCH for Groups) na lista e clique em Salvar.
Baixe o certificado X.509
- No seu aplicativo OneLogin, navegue até a aba SSO .
- Clique em Ver Detalhes para baixar o certificado X.509.
Fique com este arquivo de certificado. Você precisará enviá-lo depois ao configurar o Document360 com OneLogin.
Passo 3: Configure o Provedor de Serviço no OneLogin
Copie os parâmetros do SP do Document360 e insira o OneLogin
- No Document360, vá até a página Configurar o Provedor de Serviço (SP) e copie os parâmetros que você precisa.
- Vá até OneLogin e navegue até a aba de Configuração . Insira os parâmetros do Document360 usando o mapeamento abaixo.
| OneLogin | Document360 |
|---|---|
| URL da Audiência SAML | ID da entidade do provedor de serviço |
| URL de Consumidor SAML | Caminho de retorno |
Passo 4: Complete a configuração do SSO no Document360
Configure o Provedor de Identidade no Document360
- No OneLogin, navegue até a aba SSO e copie os parâmetros exibidos lá.
- No Document360, clique em Próximo para ir à página Configurar o Provedor de Identidade (IdP ).
- No campo Configurar uma conexão existente , você pode herdar de uma configuração SSO já criada que tenha SCIM ativado em um projeto pai. Ao selecionar e herdar essa conexão, a configuração atual do SSO será definida como a configuração do SSO herdada pelo filho e herdará automaticamente a configuração SCIM do pai.
Para mais informações sobre herança, veja Herdar de outra aplicação.
- Insira os parâmetros do OneLogin no Document360 usando o mapeamento abaixo.
| OneLogin | Document360 |
|---|---|
| URL do Emissor | ID da Entidade |
| Endpoint SAML 2.0 (HTTP) | URL de login |
| Certificado X.509 | Certificado SAML |
- Anexe o certificado X.509 previamente baixado no campo de certificado SAML no Document360.
- Ative ou desative a opção Permitir login iniciado por IDP de acordo com os requisitos do seu projeto.
- Clique em Próximo para navegar até a página de provisionamento SCIM .
Passo 5: Configurar o provisionamento SCIM
O provisionamento SCIM automatiza o gerenciamento do ciclo de vida do leitor entre OneLogin e Document360. Quando ativados, os leitores adicionados ou desativados no OneLogin são sincronizados automaticamente com o Document360.
Se você não precisar de provisionamento SCIM, clique em Próximo e siga os passos do Passo 6: Mais configurações.
Atributos de usuário e mapeamento de grupos não são suportados no OneLogin SCIM. Apenas contas de leitor podem ser provisionadas via SCIM a partir do OneLogin.
Ative o SCIM no Document360
- Ative a opção Ativar provisão SCIM .
- Um diálogo de confirmação aparece. Revise os termos, selecione a caixa de seleção e clique em Aceitar.
- Os parâmetros necessários para completar a configuração SCIM no OneLogin serão então exibidos.
Configure SCIM no OneLogin
- No OneLogin, navegue até a aba Configuração e role para baixo até a seção de Conexão da API .
- Insira os parâmetros do Document360 usando o mapeamento abaixo.
| Document360 | OneLogin |
|---|---|
| SCIM Base URL | SCIM Base URL |
| Token secreto primário | Token Portador SCIM |
- Clique em Habilitar para ativar o provisionamento SCIM no OneLogin.
- Clique em Salvar para criar com sucesso o aplicativo SAML com SCIM ativado.
Habilitar o provisionamento SCIM no OneLogin
- No OneLogin, vá para a aba Provisão .
- Selecione a caixa de seleção Habilitar provisionamento e clique em Salvar.
O SCIM Provisioner com aplicação SAML foi criado com sucesso.
A partir da página de provisionamento, você pode gerenciar os usuários realizando as seguintes ações: Criar usuário, Excluir usuário, Atualizar usuário. Você também pode personalizar essas ações ainda mais usando as opções suspensas disponíveis.
Atribuir função padrão e grupos no Document360
- Volte para o Document360. No campo do papel padrão , o papel é definido como Contribuidor por padrão. Você pode mudar isso a partir do menu suspenso, se necessário.
- Nos campos de grupos de usuários e grupos de leitor , selecione os grupos que deseja adicionar. Vários grupos podem ser adicionados, e eles herdarão o papel padrão que você selecionou anteriormente.
- Clique em Próximo para navegar em Mais configurações.
Passo 6: Mais configurações
Configurar o nome do SSO e as opções de login
- No campo do nome do SSO , insira um nome para a configuração do SSO.
- No botão Personalizar login, insira o texto do botão de login exibido aos usuários.
- Atribuir automaticamente grupo de leitores — essa opção está disponível apenas para configurações SSO existentes. Para configurações de SSO recém-criadas, essa opção não será exibida, pois o SCIM automaticamente fornece usuários e grupos. Saiba mais sobre o grupo de leitores Auto Assign.
- Ative o Logout do usuário SSO ocioso se necessário e alterne conforme suas necessidades.
- Escolha se convida Todos os usuários ou apenas usuários selecionados para SSO usando os botões de rádio.
- Clique em Criar para completar a configuração do SSO.
O SSAO SSO com SCIM foi configurado com sucesso. Agora você pode gerenciar os leitores diretamente pelo seu IdP do OneLogin.
Herdar de outra aplicação
Ao criar uma nova configuração de SSO no Document360, você pode herdar as configurações SCIM de uma conexão SSO existente. Isso simplifica o processo de configuração, evita etapas repetidas e ajuda os administradores a economizar tempo, garantindo consistência entre integrações.
Configuração SSO herdada por filho
Na página Configurar Provedor de Identidade (IdP ), selecione o campo Configurar uma conexão existente e escolha o aplicativo pai habilitado para SSO SCIM do qual deseja herdar. Selecionar essa opção designa o projeto atual como projeto filho, herdando todas as propriedades relevantes do pai.
Uma vez criada a configuração SSO, as configurações de provisionamento SCIM serão herdadas do aplicativo pai e não poderão ser modificadas no aplicativo filho.
Configuração SSO herdada pelo pai
A aplicação principal exibirá uma lista de todos os projetos que herdaram sua configuração. Quaisquer alterações feitas na aplicação principal serão automaticamente refletidas na aplicação filha.
- Se o SCIM for ativado no projeto pai depois que projetos filhos já o herdaram, os usuários e grupos serão automaticamente provisionados para todos os projetos filhos em segundo plano.
- Ativar a herança facilita o gerenciamento de múltiplas configurações de SSO com o SCIM ativado, já que todas as configurações são controladas a partir de um único aplicativo pai. Isso economiza tempo e reduz o esforço necessário para gerenciar cada configuração individualmente.
Gerenciando o Document360 com o OneLogin
Depois de configurar com sucesso o aplicativo SAML com SCIM no Document360 usando o OneLogin, você pode gerenciar os leitores diretamente do OneLogin, com todas as alterações refletidas automaticamente no Document360.
Adicione um leitor
- No menu superior do OneLogin, expanda o menu suspenso Usuários e selecione Usuários.
- Clique em Novo Usuário, insira os dados necessários do usuário e clique em Salvar.
Um novo usuário agora é criado com sucesso.
Atribuir aplicação ao usuário
- Após criar o usuário, vá em Aplicativo no menu esquerdo.
- Clique no ícone + no canto superior direito para adicionar uma aplicação.
- Selecione a aplicação com SAML providenciado pelo SCIM ativado e clique em Continuar.
- Insira o endereço de e-mail do usuário no campo do nome de usuário SCIM e clique em Salvar.
O usuário agora é atribuído com sucesso à aplicação.
Aprovar status de usuário
- No menu superior do OneLogin, clique em Aplicações e selecione Aplicações.
- Escolha o aplicativo SAML provisionado por SCIM e abra a aba Usuários .
- Clique no status do usuário, que aparece como Pendente, e então selecione Aprovar no diálogo de confirmação.
O usuário agora é aprovado e adicionado com sucesso ao Document360.
Verificar no Document360
Para verificar se o usuário foi adicionado com sucesso ao Document360:
- No Document360, navegue até Configurações () > Usuários e permissões > Leitores e grupos.
O leitor é adicionado automaticamente no Document360. O distintivo SSO-SCIM ao lado do nome indica que o SCIM está habilitado.
Atributos de usuário e mapeamento de grupos não são suportados no OneLogin. Você só pode gerenciar leitores via SCIM. Usuários e grupos não podem ser adicionados pelo OneLogin.
Gerencie usuários no Document360
Quando o SCIM está ativado, editar o nome de um usuário ou deletar um usuário diretamente no Document360 é desativado. Essas ações devem ser gerenciadas pelo seu IDP para manter as duas plataformas sincronizadas.
No entanto, você ainda pode gerenciar o acesso ao conteúdo dentro do Document360.
Gerencie o acesso ao conteúdo
- No Document360, navegue até Configurações () > Usuários e permissões > Leitores & grupos.
- Selecione o usuário desejado e clique em Gerenciar acesso ao conteúdo.
- Atribua o nível de acesso ao conteúdo no menu suspenso e clique em Atualizar.
O acesso ao conteúdo agora é atribuído com sucesso ao usuário.
Excluir um usuário
- No menu superior do OneLogin, clique em Usuários e selecione o usuário que deseja excluir.
- Expanda o menu suspenso Mais Ações e clique em Deletar.
- No diálogo de confirmação, clique em Excluir novamente.
O usuário foi deletado com sucesso e não aparecerá mais no OneLogin.
Quando você exclui um usuário no OneLogin, o usuário não será removido do Document360. Em vez disso, o status do usuário mudará de Ativo para Inativo.
Melhores práticas
- Use o aplicativo SCIM correto no OneLogin. Procure e selecione especificamente o SCIM Provisioner com SAML (SCIM v2 Enterprise, SCIM2 PATCH for Groups ). Usar um aplicativo diferente não vai funcionar com o Document360.
- Gerencie apenas leitores via OneLogin SCIM. Atributos de usuário e mapeamento de grupos não são suportados. Planeje seu fluxo de trabalho de gestão de usuários de acordo.
- Aprove os usuários provisionados rapidamente. Usuários adicionados no OneLogin aparecem no Document360 com o status Pendente. Aprove-os no OneLogin para ativar o acesso.
- Não exclua usuários no Document360 quando o SCIM estiver ativado. Deletar um usuário diretamente no Document360 é desativado quando o SCIM está ativo. Gerencie as exclusões do OneLogin. Note que usuários excluídos no OneLogin ficam Inativos no Document360, não são excluídos.
- Use a herança para configurações de múltiplos projetos. Se você tem vários projetos do Document360 que compartilham a mesma configuração de SSO, use a herança pai-filho para gerenciar todas as configurações de um só lugar.
FAQ
Por que não posso adicionar usuários e grupos pelo OneLogin?
Atributos de usuário e mapeamento de grupos não são suportados na integração SCIM do OneLogin com o Document360. Apenas contas de leitor podem ser provisionadas via SCIM a partir do OneLogin. Se você precisar gerenciar usuários e grupos via SCIM, considere usar Okta ou Microsoft Entra como seu provedor de identidade.
O que acontece quando eu excluo um usuário no OneLogin?
Quando você exclui um usuário no OneLogin, o usuário não é removido do Document360. Em vez disso, o status deles muda de Ativo para Inativo no Document360.
Posso herdar configurações SCIM de um projeto pai?
Sim. Ao criar uma nova configuração de SSO no Document360, você pode selecionar uma configuração de SSO já habilitada para SCIM como pai. O projeto atual herdará todas as configurações relevantes. Uma vez criadas, as configurações SCIM herdadas não podem ser modificadas na aplicação filha.