Social Icons
Lançado

Custom SAML

O Custom SAML permite que as organizações configurem o Single Sign-On (SSO) utilizando o seu próprio Identity Provider (IdP) compatível com SAML 2.0. Isto permite uma autenticação segura e centralizada para os membros da equipa, sem depender de fornecedores de SSO pré-configurados.

Com o Custom SAML, consegue integrar o WebWork com praticamente qualquer IdP que suporte o protocolo SAML 2.0 — como Okta, OneLogin, Azure AD, ou qualquer outro fornecedor de identidade da sua organização.

Como Funciona

Quando o Custom SAML está ativo, os utilizadores da sua organização podem fazer login no WebWork através do Identity Provider configurado. Em vez de introduzirem credenciais diretamente no WebWork, são redirecionados para o IdP, autenticam-se lá e são enviados de volta para o WebWork com uma sessão autenticada.

Este fluxo segue o processo standard de SAML 2.0 SSO:

  1. O utilizador tenta aceder ao WebWork.
  2. O WebWork redireciona o utilizador para o Identity Provider (IdP) configurado.
  3. O utilizador autentica-se no IdP.
  4. O IdP envia uma SAML assertion de volta para o WebWork.
  5. O WebWork valida a assertion e faz o login do utilizador.

Configuração

Para configurar o Custom SAML no WebWork, vai precisar das seguintes informações do seu Identity Provider:

  • IdP Entity ID — O identificador único do seu Identity Provider.
  • IdP SSO URL — O endpoint para onde o WebWork envia os pedidos de autenticação.
  • Certificado X.509 — O certificado público usado para verificar as SAML assertions.

Estes dados são normalmente disponibilizados pelo seu IdP quando cria uma nova aplicação ou integração SAML.

Passos para Configurar

  1. Aceda às Definições no WebWork.
  2. Navegue até à secção de SSO / SAML.
  3. Selecione Custom SAML como método de autenticação.
  4. Introduza o IdP Entity ID, o IdP SSO URL e o Certificado X.509.
  5. Guarde a configuração.

Depois de guardar, o WebWork irá fornecer-lhe os dados do Service Provider (SP) — como o SP Entity ID e o Assertion Consumer Service (ACS) URL — que precisará de configurar do lado do seu Identity Provider.

Requisitos

  • O seu Identity Provider deve suportar o protocolo SAML 2.0.
  • Os endereços de email dos utilizadores no IdP devem corresponder aos emails associados às contas WebWork.
  • A funcionalidade de Custom SAML está disponível nos planos que incluem funcionalidades avançadas de segurança.

Resolução de Problemas

Se encontrar problemas ao configurar ou utilizar o Custom SAML, verifique os seguintes pontos:

  • Confirme que o IdP Entity ID e o SSO URL estão corretos e não contêm espaços extra.
  • Verifique se o Certificado X.509 está completo e no formato correto.
  • Certifique-se de que o ACS URL e o SP Entity ID estão corretamente configurados no seu Identity Provider.
  • Verifique se o email do utilizador no IdP corresponde ao email registado no WebWork.

Se o problema persistir, entre em contacto com a equipa de suporte do WebWork para assistência adicional.

Was this helpful?

Yes
No
Thanks for your feedback!

Tem um pedido?

Compartilhe suas ideias conosco — nossa equipe pode torná-las realidade.

Fazer um pedido