Ir para conteúdo principal

SSO único SAML 🔐 com OneLogin como fornecedor de identidade

Como configurar SSO SAML com OneLogin como fornecedor de identidade (IdP)?

Escrito por Mohamed Berrada

Antes de prosseguir com este artigo, certifique-se de que leu o nosso artigo sobre SSO único SAML 🔐

Aqui, vamos descrever os passos para configurar o OneLogin como fornecedor de identidade.

1️⃣ Criar uma aplicação Web SAML no OneLogin

  1. Aceda ao portal do OneLogin https://your-domain.onelogin.com/

  2. Inicie sessão com uma conta de administrador

  3. Na barra de navegação, clique no botão Administration .

  4. Na barra de navegação, passe o cursor sobre Applications e depois clique em Applications

  5. Clique em Add app, depois em Add custom SAML app

  6. Na barra de pesquisa em Find Applications, introduza saml, e depois escolha SAML Test Connector (IdP)

  7. Introduza um nome de apresentação para a sua aplicação (por exemplo, "Fabriq") e clique em Save

2️⃣ Configurar a aplicação para SSO SAML

  1. Na barra lateral esquerda, clique em Configuration

  2. Na página Application details terá de introduzir as seguintes informações:

    • RelayState

    • Audience

    • ACS (Consumer) URL Validator

    • ACS (Consumer) URL

  3. Clique em Save

3️⃣ Configurar os atributos para SSO SAML

  1. Clique em Parameters na barra lateral esquerda

  2. Clique em NameID (fka Email) e defina o respetivo valor como um identificador de utilizador único e Save

  3. Clique no botão + para criar parâmetros personalizados

  4. Adicione os seguintes parâmetros um a um e assinale a opção Include in SAML assertion flag:

    ℹ️ valor : nome do campo

4️⃣ Atribuir utilizadores ao Fabriq

  1. Clique em Users na barra lateral esquerda

  2. Pode dar acesso à aplicação SAML do Fabriq a:

    1. toda a gente na sua organização

    2. grupos/utilizadores específicos

5️⃣ Obter o ficheiro App Federation Metadata

  1. Clique em SSO na barra lateral esquerda

  2. Copie o URL do emissor

Isto respondeu à sua pergunta?