OpenID Connect

Configurando uma conexão com o OpenID Connect

Há quatro etapas para configurar uma conexão com o OpenID Connect:

Confira o passo a passo da configuração a seguir:

Crie uma integração no Access Control

  1. Acesse a tela Integrations pelo menu esquerdo.

  2. Selecione o tipo de integração OpenID e clique em CONFIGURE INTEGRATION.

  3. Copie a URL do campo Callback URL.

    openid integration

    Esta é a URL para a qual o usuário deve ser retornado após a autenticação e será usada posteriormente na configuração do OKTA.

Crie um app no OKTA

  1. Em uma nova guia, acesse o OKTA.

  2. Crie um novo aplicativo de integração.
    Para isso, acesse Applications e, em seguida, em Create App Integration.

    okta create app integration

  3. Na janela modal Create a new app integration:

    1. Na seção Sign-in-method: selecione a opção OIDC-OpenID Connect.

    2. Na seção Application type: selecione Web Application.

    3. Clique em NEXT.

      okta oidc openid connect

  4. Na tela New Web App Integration:

    1. Na seção de General Settings: preencha o campo App integration name com o nome desejado para o seu app.

    2. Em Sign-in Redirect URIs, cole o endereço da URL de retorno (Callback URL) que você copiou ao criar a integração no Access Control.

      okta new web integration

    3. Role a página até o final e, na seção Assignments, selecione “Allow everyone in your organization to access”.

    4. Clique em SAVE.

      okta assignments

  5. Na tela My Web App, na aba General:

    1. Copie os valores de Client ID e Client secret e guarde-os para usá-los posteriormente.

      okta clientid client secret

  6. Você também deverá obter o Issuer URI.
    Para isso, no menu do lado esquerdo, acesse Security  API.

    okta security api

    Na tela de API copie o Issuer URI e guarde-o para usá-lo posteriormente.

    okta issuer uri

Configure a integração no Access Control

  1. Após criar o app no OKTA, retorne ao Access Control e preencha os campos abaixo com os dados obtidos:

    • Client ID: informação obtida no passo 5, na tela My Web App.

    • Client secret: informação obtida no passo 5, na tela My Web App.

    • Issuer: informação obtida no passo 6, na tela API.

    • Policy: selecione a política que deseja aplicar para os usuários federados.

      Se houver políticas configuradas do lado do seu provedor de identidade, elas prevalecerão sobre esta.
  2. Clique em CREATE.

    acc create integration

  3. Clique em AGREE AND CONNECT. Você verá uma mensagem confirmando a criação da integração.

    acc agree connect

Crie um usuário no OKTA

  1. Para criar um usuário no OKTA, acesse Directory  People no menu do lado esquerdo.

  2. Depois clique em Add person na parte superior da tela People.

    okta directory people add person

  3. No modal Add Person, preencha os campos com informações do usuário e clique em Save.

    okta add person

  4. Você verá uma tela com os usuários cadastrados. Caso o usuário não apareça, atualize a página.

    okta select user

  5. Selecione o usuário e clique em Assign Applications.

    okta assign applications

  6. No modal Assign Applications, clique no botão Assign correspondente ao seu app.

    okta assign

  7. No modal apresentado, role a tela e clique em Save and Go Back.

    okta save and go back

  8. Depois clique em Done.

    okta done

Agora, você pode fazer a autenticação com seu usuário via integração OpenID.

Desativando ou editando uma conexão com o OpenID Connect

Após ativa, a conexão pode ser atualizada a qualquer momento. Para isso, clique em qualquer campo que deseja editar, faça as devidas modificações e clique em UPDATE.

Para desativar uma conexão, clique no botão DISCONNECT.

Ao clicar no botão DISCONNECT, todos os usuários daquela integração terão seus acessos desativados. Para restabelecer a conexão, preencha novamente os campos indicados acima (Configurando uma conexão com o OpenID Connect).

Clicar em DISCONNECT não altera as suas configurações com o seu provedor de identidade.

Login e controle de usuários

Ao contrário do que acontecia com o login pela Plataforma Sensedia, agora o login com usuário e senha continua sendo possível mesmo após a configuração do OpenID Connect.

Um usuário poderá logar nos produtos Sensedia tanto pelo OpenID Connect como separadamente.

Thanks for your feedback!
EDIT

Share your suggestions with us!
Click here and then [+ Submit idea]