Auth0 (SAML / OIDC)
Configure o SSO com o Auth0 usando os protocolos SAML ou OIDC.
Este guia explica como configurar a integração de SSO entre Organizations e Auth0. Depois de configurar o Auth0, volte para o Guia de Configuração de SSO do Organizations para concluir a configuração.
Pré-requisitos
Acesso de administrador ao Auth0
Acesso de Super Admin ao Organizations
Escolha o protocolo
Configuração de SAML
Criar aplicativo no Auth0
Acesse o Dashboard do Auth0
Navegue até Aplicativos → Aplicativos
Clique em Criar aplicativo

Configure o Nome (por exemplo, "Certta")
Selecione Aplicativos Web Regulares e clique em Criar

Ativar SAML
No aplicativo criado, acesse a guia Complementos guia
Localize SAML2 Web App e clique para ativar
Clique em SAML2 Web App depois de ativar

Na guia Configurações na campo URL de Callback do Aplicativo cole o URL ACS de Organizations

No editor JSON, defina a audiência para o Organizations ID da Entidade e configure os mapeamentos de atributos:
Role até o final da guia Configurações guia e clique em Salvar
Configurar grupos para SAML (opcional)
Para usar regras de atribuição de grupo em Organizations, adicione uma entrada groups ao objeto mappings no JSON do SAML2 Web App. O valor de origem depende de como os grupos são expostos em seu tenant do Auth0 (por exemplo, grupos de diretório de uma Conexão Enterprise).
Na guia Mapeamento de atributos em Organizations, defina Grupos como groups.
Obter URL de Metadados
Acesse o Uso guia
Localize a URL de Login do Provedor de Identidade
Monte a URL de Metadados adicionando
/metadataantes do ID do cliente:
URL de Login do Provedor de Identidade
https://{your-domain}/samlp/{client-id}
URL de Metadados
https://{your-domain}/samlp/metadata/{client-id}

Configuração de OIDC
Criar aplicativo no Auth0
Acesse o Dashboard do Auth0
Navegue até Aplicativos → Aplicativos
Clique em Criar aplicativo
Configure o Nome (por exemplo,
Certta)Selecione Aplicativos Web Regulares e clique em Criar


Configurar definições do aplicativo
Na guia Configurações guia do aplicativo, configure:
URLs de Callback Permitidas
Cole o URI de Redirecionamento copiado de Organizations

Clique em Salvar.
Obter credenciais
Na mesma guia Configurações guia, copie as seguintes informações:
Domínio
Usar para construir a URL do Emissor
ID do Cliente
ID do Cliente
Segredo do Cliente
Segredo do Cliente

Obter URL do Emissor
A URL do Emissor do Auth0 segue o formato:
Configurar grupos para OIDC (opcional)
Para usar regras de atribuição de grupo com base nos grupos do IdP:
Navegue até Ações → Biblioteca → Criar personalizado
Criar uma Post Login Ação que adiciona uma
groupsdeclaração ao token de ID (a origem depende das funções do seu Auth0, dos Grupos de Autorização ou dos atributos do IdP upstream)Implante a Ação e adicione-a ao fluxo de Login para este aplicativo
Em Organizations, adicione
groupscomo Escopos de autorização na SSO guia e mapeie Grupos na guia Mapeamento de atributos guia paragroups
Veja documentação das Ações do Auth0 para padrões de personalização de declarações.
Ativar Conexões e Usuários
No Auth0, o acesso do usuário ao aplicativo é नियंत्रled by enabled Conexões. Uma Conexão é a origem da identidade do usuário (banco de dados interno, login social, diretório corporativo etc.).
Ativar Conexões no Aplicativo
No aplicativo criado, acesse a guia Conexões guia
Ative as conexões nas quais seus usuários estão cadastrados

Banco de dados
Usuários cadastrados diretamente no Auth0 (por exemplo, Username-Password-Authentication)
Social
Login por provedores sociais (Google, Microsoft etc.)
Enterprise
Conexões corporativas (SAML, OIDC, Azure AD etc.)
Importante: Se a Conexão na qual o usuário está cadastrado não estiver ativada para o aplicativo, o usuário não conseguirá fazer login.
Próximas etapas
Depois de configurar o provedor de identidade, volte para o Guia de Configuração de SSO do Organizations para:
Solução de problemas
Erro de URL de callback
A URL não corresponde
Verifique URLs de Callback Permitidas (OIDC) ou campo URL de Callback do Aplicativo (SAML) corresponde ao Organizations
Token inválido
Segredo do Cliente incorreto
Regere o Segredo do Cliente no Auth0 e atualize-o no Organizations
Grupos não recebidos
declaração de grupos não configurada
Adicione groups aos mapeamentos SAML ou configure uma Ação Post Login para OIDC
Asserção SAML inválida
Audiência incorreta
Verifique se o audiência no JSON do complemento corresponde ao Organizations ID da Entidade
Usuário não encontrado
Conexão não ativada
Verifique as conexões ativadas na Conexões guia
Referências
Atualizado

