OpenID Connect
Configurando uma conexão com o OpenID Connect
Há quatro etapas para configurar uma conexão com o OpenID Connect:
Confira o passo a passo da configuração a seguir:
Crie uma integração no Access Control
-
Acesse a tela Integrations pelo menu esquerdo.
-
Selecione o tipo de integração OpenID e clique em CONFIGURE INTEGRATION.
-
Copie a URL do campo Callback URL.
Esta é a URL para a qual o usuário deve ser retornado após a autenticação e será usada posteriormente na configuração do OKTA.
Crie um app no OKTA
-
Em uma nova guia, acesse o OKTA.
-
Crie um novo aplicativo de integração.
Para isso, acesse Applications e, em seguida, em Create App Integration. -
Na janela modal Create a new app integration:
-
Na seção Sign-in-method: selecione a opção OIDC-OpenID Connect.
-
Na seção Application type: selecione Web Application.
-
Clique em NEXT.
-
-
Na tela New Web App Integration:
-
Na seção de General Settings: preencha o campo App integration name com o nome desejado para o seu app.
-
Em Sign-in Redirect URIs, cole o endereço da URL de retorno (Callback URL) que você copiou ao criar a integração no Access Control.
-
Role a página até o final e, na seção Assignments, selecione “Allow everyone in your organization to access”.
-
Clique em SAVE.
-
-
Na tela My Web App, na aba General:
-
Copie os valores de Client ID e Client secret e guarde-os para usá-los posteriormente.
-
-
Você também deverá obter o Issuer URI.
Para isso, no menu do lado esquerdo, acesse .Na tela de API copie o Issuer URI e guarde-o para usá-lo posteriormente.
Configure a integração no Access Control
-
Após criar o app no OKTA, retorne ao Access Control e preencha os campos abaixo com os dados obtidos:
-
Client ID: informação obtida no passo 5, na tela My Web App.
-
Client secret: informação obtida no passo 5, na tela My Web App.
-
Issuer: informação obtida no passo 6, na tela API.
-
Policy: selecione a política que deseja aplicar para os usuários federados.
Se houver políticas configuradas do lado do seu provedor de identidade, elas prevalecerão sobre esta.
-
-
Clique em CREATE.
-
Clique em AGREE AND CONNECT. Você verá uma mensagem confirmando a criação da integração.
Crie um usuário no OKTA
-
Para criar um usuário no OKTA, acesse
no menu do lado esquerdo. -
Depois clique em Add person na parte superior da tela People.
-
No modal Add Person, preencha os campos com informações do usuário e clique em Save.
-
Você verá uma tela com os usuários cadastrados. Caso o usuário não apareça, atualize a página.
-
Selecione o usuário e clique em Assign Applications.
-
No modal Assign Applications, clique no botão Assign correspondente ao seu app.
-
No modal apresentado, role a tela e clique em Save and Go Back.
-
Depois clique em Done.
Agora, você pode fazer a autenticação com seu usuário via integração OpenID.
Desativando ou editando uma conexão com o OpenID Connect
Após ativa, a conexão pode ser atualizada a qualquer momento. Para isso, clique em qualquer campo que deseja editar, faça as devidas modificações e clique em UPDATE.
Para desativar uma conexão, clique no botão DISCONNECT.
Ao clicar no botão DISCONNECT, todos os usuários daquela integração terão seus acessos desativados. Para restabelecer a conexão, preencha novamente os campos indicados acima (Configurando uma conexão com o OpenID Connect). Clicar em DISCONNECT não altera as suas configurações com o seu provedor de identidade. |
Login e controle de usuários
Ao contrário do que acontecia com o login pela Plataforma Sensedia, agora o login com usuário e senha continua sendo possível mesmo após a configuração do OpenID Connect.
Um usuário poderá logar nos produtos Sensedia tanto pelo OpenID Connect como separadamente.
Share your suggestions with us!
Click here and then [+ Submit idea]