Este artigo fornece os passos necessários para configurar a autenticação SAML no EloView 4.
A Linguagem de Marcação de Aserções de Segurança (SAML) é um padrão que permite aos usuários fazer login em aplicativos usando autenticação de outro sistema de confiança. Em vez de digitar um nome de usuário e uma senha para cada aplicativo, os usuários se autenticam por meio de um provedor de identidade, como Active Directory, Okta ou OneLogin.
O uso do SAML oferece várias vantagens:
- Não há necessidade de os usuários inserirem manualmente as credenciais
- Não há necessidade de gerenciar ou rotacionar senhas de aplicativos separadas
- Segurança aprimorada ao confiar em uma gestão de identidade centralizada
- Acesso simplificado do usuário através do Single Sign-On (SSO)
Com o SAML configurado, os usuários que já estão autenticados através do provedor de identidade da sua organização podem acessar com segurança o Portal EloView Cloud.
Ativar a Configuração SAML
- Após fazer login na sua conta EloView, clique na seta suspensa no canto superior direito do portal. Selecione Conta e clique no ícone de engrenagem para abrir as configurações da conta.
- Selecione a aba SAML e clique em Editar.
- Ative a opção Login via SAML Apenas.
- Após ativar a opção, o formulário de configuração do SAML aparecerá.
Preencha o Formulário de Configuração SAML
Siga os passos abaixo para preencher os campos de configuração do SAML.
- Crie uma conta de desenvolvedor com o OneLogin ou com o Okta e configure um aplicativo SAML.
- Faça login na sua conta de desenvolvedor SAML.
- Abra a aba SSO no portal do seu provedor de identidade.
- Copie o valor do Ponto de Extremidade SAML 2.0 (HTTP) e cole no campo URL de Login SAML no EloView.
- Copie o valor do Ponto de Extremidade SLO (HTTP) e cole no campo URL de Logout SAML no EloView.
- Localize o Certificado X.509 nas configurações do seu provedor de identidade e selecione Ver Detalhes.
- Copie o conteúdo do certificado sem os cabeçalhos BEGIN CERTIFICATE e END CERTIFICATE.
- Cole o texto do certificado no campo Certificado IDP SAML no EloView.
- Adicione quaisquer domínios e usuários necessários à configuração.
- Clique em Aplicar para salvar a configuração.
Configurar o Provedor de Identidade
Após salvar a configuração no EloView, o sistema gerará três URLs:
- Público
- Validador de URL ACS (Consumidor)
- URL ACS (Consumidor)
Anote essas URLs e configure-as dentro do seu provedor de identidade SAML.
Você também deve configurar os seguintes atributos SAML no seu provedor de identidade:
- firstName
- lastName
Token de API para Logins SSO (SAML)
Organizações que restringem o acesso de login ao SSO/SAML podem ainda exigir autenticação de API para integrações. O EloView suporta tokens de API que permitem acesso seguro sem autenticação de senha do usuário.
As credenciais do cliente são geradas a partir do perfil do usuário e utilizadas para criar tokens de autenticação através da API do EloView DevZone.
Gerar Credenciais OAuth
1. Navegue até Perfil do Usuário e clique em Gerar Credenciais OAuth para criar o ID do Cliente e o Segredo do Cliente.
- Nota: Salve essas credenciais imediatamente. Elas não serão visíveis novamente após a confirmação.
Gerar um Token de Autenticação
2. Vá para a página Autenticação da API DevZone e insira o ID do Cliente e o Segredo do Cliente nos campos apropriados para gerar um token de autenticação (valor authPayload).
Please report any broken links by emailing support@elotouch.com and include a link to the knowledge article