Isenção de responsabilidade: Este artigo foi gerado usando tradução automática.
Planos que oferecem suporte ao logon único (SSO)
Profissional | Negócio | Empresa |
---|---|---|
Para configurar o Logon Único (SSO) entre o Document360 e qualquer Provedor de Identidade (IdP) não listado explicitamente no Document360, verifique se você tem as credenciais necessárias e o acesso ao Document360 e ao IdP escolhido. Observe que somente usuários com a função Proprietário ou Administrador como Projeto podem configurar o SSO no Document360.
DICA PRO
Recomenda-se abrir o Document360 e seu provedor de identidade (IdP) em duas guias/janelas do navegador separadas, pois a configuração do SSO no Document360 exigirá que você alterne entre o Okta e o Document360 várias vezes.
Adicionando um aplicativo ao seu provedor de identidade
Você deve criar um novo aplicativo SAML em seu provedor de identidade:
Faça login no console de administração do seu provedor de identidade usando suas credenciais.
Localize a seção onde você pode criar ou gerenciar aplicativos (geralmente rotulados como Aplicativos, Aplicativos Empresariais ou similares).
Selecione a opção para criar um novo aplicativo.
Defina as configurações básicas para o novo aplicativo:
Nome do aplicativo: Insira um nome, por exemplo, "SSO do Document360".
Tipo de aplicativo: selecione SAML 2.0 como o método de entrada.
Salve as configurações do aplicativo.
Configurando o SAML em seu provedor de identidade
Em seguida, você precisará definir as configurações de SAML em seu provedor de identidade usando parâmetros do Document360:
Abra o Document360 em uma guia ou janela separada.
Navegue até Configurações > Usuários e segurança > SAML/OpenID no Document360.
Clique no botão Criar SSO .
Selecione Outros como seu provedor de identidade (IdP) para navegar até a página Configurar o provedor de serviços (SP) automaticamente.
Na página Configurar o provedor de serviços (SP), você encontrará os parâmetros necessários para configurar sua integração SAML no provedor de identidade.
Na configuração SAML do seu provedor de identidade:
URL de logon único: insira o caminho de retorno de chamada do Document360.
ID da entidade: insira a ID da entidade do provedor de serviços do Document360.
URI do público: normalmente é a ID da entidade do provedor de serviços ou a URL de logon único fornecida pelo Document360.
Mapeamento de atributos
Talvez seja necessário configurar instruções de atributo para seu provedor de identidade:
Nome do atributo | Valor |
---|---|
ID do nome | user.email ou ID do usuário |
nome |
Configure esses valores conforme exigido pelo seu provedor de identidade. Observe que o uso de maiúsculas e minúsculas de nomes de atributos pode ser importante.
Comentários e configuração adicional
Alguns provedores de identidade podem solicitar feedback ou informações adicionais:
Forneça detalhes de configuração adicionais conforme exigido pelo seu provedor de identidade.
Revise suas configurações e salve a configuração do SAML.
DocumentConfiguração de SSO do 360
Por fim, conclua a configuração de SSO no Document360:
Retorne à guia/janela do Document360 exibindo a página Configurar o provedor de serviços (SP) e clique em Avançar para navegar até a página Configurar o provedor de identidade (IdP).
Insira os valores correspondentes do seu provedor de identidade:
Provedor de identidade | Documento 360 |
---|---|
URL de logon único | URL de logon único do provedor de identidade |
ID da entidade | Emissor do provedor de identidade |
Certificado SAML (X.509) | Certificado SAML |
Baixe o Certificado X.509 do seu Provedor de Identidade e carregue-o no Document360.
Ative/desative a opção Permitir login iniciado pelo IdP com base nos requisitos do projeto.
Clique em Avançar para prosseguir para a página Mais configurações .
Mais configurações
Na página Mais configurações , configure o seguinte:
Nome do SSO: insira um nome para a configuração do SSO.
Personalizar botão de login: insira o texto do botão de login exibido aos usuários.
Atribuir grupo de leitores automaticamente: ative/desative conforme necessário.
Sair da conta da equipe de SSO ociosa: ative/desative com base em seus requisitos.
Escolha se deseja convidar contas de equipe e leitor existentes para o SSO.
Clique em Criar para concluir a configuração do SSO.
A configuração de SSO agora será definida no Document360 usando o provedor de identidade selecionado.