Custom SAML
O Custom SAML permite que as organizações configurem o Single Sign-On (SSO) utilizando o seu próprio Identity Provider (IdP) compatível com SAML 2.0. Isto permite uma autenticação segura e centralizada para os membros da equipa, sem depender de fornecedores de SSO pré-configurados.
Com o Custom SAML, consegue integrar o WebWork com praticamente qualquer IdP que suporte o protocolo SAML 2.0 — como Okta, OneLogin, Azure AD, ou qualquer outro fornecedor de identidade da sua organização.
Como Funciona
Quando o Custom SAML está ativo, os utilizadores da sua organização podem fazer login no WebWork através do Identity Provider configurado. Em vez de introduzirem credenciais diretamente no WebWork, são redirecionados para o IdP, autenticam-se lá e são enviados de volta para o WebWork com uma sessão autenticada.
Este fluxo segue o processo standard de SAML 2.0 SSO:
- O utilizador tenta aceder ao WebWork.
- O WebWork redireciona o utilizador para o Identity Provider (IdP) configurado.
- O utilizador autentica-se no IdP.
- O IdP envia uma SAML assertion de volta para o WebWork.
- O WebWork valida a assertion e faz o login do utilizador.
Configuração
Para configurar o Custom SAML no WebWork, vai precisar das seguintes informações do seu Identity Provider:
- IdP Entity ID — O identificador único do seu Identity Provider.
- IdP SSO URL — O endpoint para onde o WebWork envia os pedidos de autenticação.
- Certificado X.509 — O certificado público usado para verificar as SAML assertions.
Estes dados são normalmente disponibilizados pelo seu IdP quando cria uma nova aplicação ou integração SAML.
Passos para Configurar
- Aceda às Definições no WebWork.
- Navegue até à secção de SSO / SAML.
- Selecione Custom SAML como método de autenticação.
- Introduza o IdP Entity ID, o IdP SSO URL e o Certificado X.509.
- Guarde a configuração.
Depois de guardar, o WebWork irá fornecer-lhe os dados do Service Provider (SP) — como o SP Entity ID e o Assertion Consumer Service (ACS) URL — que precisará de configurar do lado do seu Identity Provider.
Requisitos
- O seu Identity Provider deve suportar o protocolo SAML 2.0.
- Os endereços de email dos utilizadores no IdP devem corresponder aos emails associados às contas WebWork.
- A funcionalidade de Custom SAML está disponível nos planos que incluem funcionalidades avançadas de segurança.
Resolução de Problemas
Se encontrar problemas ao configurar ou utilizar o Custom SAML, verifique os seguintes pontos:
- Confirme que o IdP Entity ID e o SSO URL estão corretos e não contêm espaços extra.
- Verifique se o Certificado X.509 está completo e no formato correto.
- Certifique-se de que o ACS URL e o SP Entity ID estão corretamente configurados no seu Identity Provider.
- Verifique se o email do utilizador no IdP corresponde ao email registado no WebWork.
Se o problema persistir, entre em contacto com a equipa de suporte do WebWork para assistência adicional.