Antes de prosseguir com este artigo, certifique-se de que leu o nosso artigo sobre SSO único SAML 🔐
Aqui, vamos descrever os passos para configurar o OneLogin como fornecedor de identidade.
1️⃣ Criar uma aplicação Web SAML no OneLogin
Aceda ao portal do OneLogin https://your-domain.onelogin.com/
Inicie sessão com uma conta de administrador
Na barra de navegação, clique no botão Administration .
Na barra de navegação, passe o cursor sobre Applications e depois clique em Applications
Clique em Add app, depois em Add custom SAML app
Na barra de pesquisa em Find Applications, introduza saml, e depois escolha SAML Test Connector (IdP)
Introduza um nome de apresentação para a sua aplicação (por exemplo, "Fabriq") e clique em Save
2️⃣ Configurar a aplicação para SSO SAML
Na barra lateral esquerda, clique em Configuration
Na página Application details terá de introduzir as seguintes informações:
RelayState
Audience
ACS (Consumer) URL Validator
ACS (Consumer) URL
Clique em Save
3️⃣ Configurar os atributos para SSO SAML
Clique em Parameters na barra lateral esquerda
Clique em NameID (fka Email) e defina o respetivo valor como um identificador de utilizador único e Save
Clique no botão + para criar parâmetros personalizados
Adicione os seguintes parâmetros um a um e assinale a opção Include in SAML assertion flag:
Primeiro nome : http://schemas.xmlsoap.org/ws/2005/05/identity/claims/givenname
ℹ️ valor : nome do campo
4️⃣ Atribuir utilizadores ao Fabriq
Clique em Users na barra lateral esquerda
Pode dar acesso à aplicação SAML do Fabriq a:
toda a gente na sua organização
grupos/utilizadores específicos
5️⃣ Obter o ficheiro App Federation Metadata
Clique em SSO na barra lateral esquerda
Copie o URL do emissor
