Ir para conteúdo principal

SAML Single Sign-on 🔐 com OneLogin como o Provedor de Identidade

Como configurar o SSO SAML com o OneLogin como o Provedor de Identidade (IdP)?

Mohamed Berrada avatar
Escrito por Mohamed Berrada
Atualizado esta semana

Antes de prosseguir com este artigo, assegure-se de que leu o nosso artigo sobre SAML Single Sign-on 🔐

Aqui, iremos delinear os passos para configurar o OneLogin como um Provedor de Identidade.

1️⃣ Criar um Aplicativo Web SAML OneLogin

  1. Navegue até o portal do OneLogin https://your-domain.onelogin.com/

  2. Inicie sessão com uma conta de administrador

  3. Na barra de navegação, clique no botão Administração

  4. Do menu de navegação, passe o cursor sobre Aplicativos e clique em Aplicativos

  5. Clique em Adicionar app, depois Adicionar app SAML personalizado

  6. Na barra de pesquisa sob Encontrar Aplicativos, insira saml, e depois escolha Conector de Teste SAML (IdP)

  7. Insira um nome de exibição para o seu Aplicativo (por exemplo, "Fabriq") e clique em Guardar

2️⃣ Configure o Aplicativo para SAML SSO

  1. No menu lateral esquerdo, clique em Configuração

  2. Na página de detalhes do Aplicativo, precisará inserir as seguintes informações, ℹ️ entre em contacto connosco para que possamos fornecê-las:

    • RelayState

    • Público

    • ACS (Consumidor) Validador de URL

    • ACS (Consumidor) URL

  3. Clique em Guardar

3️⃣ Configure os atributos para SAML SSO

  1. Clique em Parâmetros na barra lateral esquerda

  2. Clique em NameID (anteriormente Email) e defina o seu valor como um identificador de utilizador único e Guardar

  3. Clique no botão + para criar parâmetros personalizados

  4. Adicione os seguintes parâmetros um por um, verifique a flag Incluir na asserção SAML :

    ℹ️ valor : nome do campo

4️⃣ Atribuir utilizadores ao Fabriq

  1. Clique em Utilizadores na barra lateral esquerda

  2. Pode dar acesso à aplicação Fabriq SAML a:

    1. todos na sua organização

    2. grupos/usuários específicos

5️⃣ Envie-nos o ficheiro de Metadados da Federação da App

  1. Clique em SSO na barra lateral esquerda

  2. Copie a URL do Emissor

Isto respondeu à sua pergunta?