> For the complete documentation index, see [llms.txt](https://docs.caf.io/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.caf.io/caf-docs/caf-product-guides-pt-br/guia-do-usuario/organizations/sso-configurations/auth0.md).

# Auth0 (SAML / OIDC)

Configure o SSO com o Auth0 usando os protocolos SAML ou OIDC.

Este guia explica como configurar a integração de SSO entre Organizations e Auth0. Depois de configurar o Auth0, volte para o [Guia de Configuração de SSO do Organizations](/caf-docs/caf-product-guides-pt-br/guia-do-usuario/organizations/sso-configurations.md) para concluir a configuração.

{% hint style="info" %}
**Antes de começar:** Abra **Autenticação** → **SSO** em Organizations e copie o **ID da Entidade** e **URL ACS** (SAML) ou **URI de Redirecionamento** (OIDC) conforme descrito em [Etapa 2 do Guia de Configuração de SSO](/caf-docs/caf-product-guides-pt-br/guia-do-usuario/organizations/sso-configurations.md#step-2-enable-sso-and-configure-the-provider).
{% endhint %}

***

## Pré-requisitos

* Acesso de administrador ao Auth0
* Acesso de Super Admin ao Organizations

***

## Escolha o protocolo

{% tabs %}
{% tab title="SAML" %}

## Configuração de SAML

### Criar aplicativo no Auth0

1. Acesse o [Dashboard do Auth0](https://manage.auth0.com)
2. Navegue até **Aplicativos** → **Aplicativos**
3. Clique em **Criar aplicativo**

<div data-with-frame="true"><img src="https://1409601263-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FI4kncOam5KtDqeGMEiQu%2Fuploads%2Fgit-blob-9f6b906735bebbf15ea4d303bec0eca78c32563c%2Fauth0-create-application.jpg?alt=media" alt="Auth0 - Criar aplicativo"></div>

4. Configure o **Nome** (por exemplo, "Certta")
5. Selecione **Aplicativos Web Regulares** e clique em **Criar**

<div data-with-frame="true"><img src="https://1409601263-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FI4kncOam5KtDqeGMEiQu%2Fuploads%2Fgit-blob-6f0480ecc05cba8c27436f3cf578e8bac97046c9%2Fauth0-select-app-type.jpg?alt=media" alt="Auth0 - Selecionar tipo de aplicativo"></div>

### Ativar SAML

1. No aplicativo criado, acesse a guia **Complementos** guia
2. Localize **SAML2 Web App** e clique para ativar
3. Clique em **SAML2 Web App** depois de ativar

<div data-with-frame="true"><img src="https://1409601263-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FI4kncOam5KtDqeGMEiQu%2Fuploads%2Fgit-blob-f9c4b2fa110092db74dabaf82bee0048e7da6644%2Fauth0-addons-saml.jpg?alt=media" alt="Auth0 - Complementos SAML"></div>

4. Na **guia Configurações** na **campo URL de Callback do Aplicativo** cole o **URL ACS** de Organizations

<div data-with-frame="true"><img src="https://1409601263-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FI4kncOam5KtDqeGMEiQu%2Fuploads%2Fgit-blob-cc9f93e0c558c3cf6f95a835390beaff128eb2b0%2Fauth0-saml-settings-json.jpg?alt=media" alt="Auth0 - JSON de Configurações SAML"></div>

5. No editor JSON, defina a **audiência** para o Organizations **ID da Entidade** e configure os mapeamentos de atributos:

```json
{
  "audience": "Identifier URL",
  "mappings": {
    "email": "email",
    "name": "name",
    "given_name": "given_name",
    "family_name": "family_name"
  },
  "nameIdentifierFormat": "urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress",
  "nameIdentifierProbes": [
    "http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress"
  ]
}
```

6. Role até o final da **guia Configurações** guia e clique em **Salvar**

### Configurar grupos para SAML (opcional)

Para usar **regras de atribuição de grupo** em Organizations, adicione uma entrada `groups` ao objeto **mappings** no JSON do SAML2 Web App. O valor de origem depende de como os grupos são expostos em seu tenant do Auth0 (por exemplo, grupos de diretório de uma Conexão Enterprise).

Na **guia Mapeamento de atributos** em Organizations, defina **Grupos** como `groups`.

### Obter URL de Metadados

1. Acesse o **Uso** guia
2. Localize a **URL de Login do Provedor de Identidade**
3. Monte a **URL de Metadados** adicionando `/metadata` antes do ID do cliente:

| Campo                                      | Formato                                            |
| ------------------------------------------ | -------------------------------------------------- |
| **URL de Login do Provedor de Identidade** | `https://{your-domain}/samlp/{client-id}`          |
| **URL de Metadados**                       | `https://{your-domain}/samlp/metadata/{client-id}` |

{% hint style="info" %}
**Exemplo:** Se a URL de Login do Provedor de Identidade for `https://dev-abc123.us.auth0.com/samlp/xyz789`, a URL de Metadados será `https://dev-abc123.us.auth0.com/samlp/metadata/xyz789`.
{% endhint %}

<div data-with-frame="true"><img src="https://1409601263-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FI4kncOam5KtDqeGMEiQu%2Fuploads%2Fgit-blob-1b27f70a83fea1b54af7a5872d481f0c3dd292d7%2Fauth0-saml-metadata-url.jpg?alt=media" alt="Auth0 - URL de Metadados SAML"></div>
{% endtab %}

{% tab title="OIDC" %}

## Configuração de OIDC

### Criar aplicativo no Auth0

1. Acesse o [Dashboard do Auth0](https://manage.auth0.com)
2. Navegue até **Aplicativos** → **Aplicativos**
3. Clique em **Criar aplicativo**
4. Configure o **Nome** (por exemplo, `Certta`)
5. Selecione **Aplicativos Web Regulares** e clique em **Criar**

<div data-with-frame="true"><img src="https://1409601263-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FI4kncOam5KtDqeGMEiQu%2Fuploads%2Fgit-blob-9f6b906735bebbf15ea4d303bec0eca78c32563c%2Fauth0-create-application.jpg?alt=media" alt="Auth0 - Criar aplicativo"></div>

<div data-with-frame="true"><img src="https://1409601263-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FI4kncOam5KtDqeGMEiQu%2Fuploads%2Fgit-blob-6f0480ecc05cba8c27436f3cf578e8bac97046c9%2Fauth0-select-app-type.jpg?alt=media" alt="Auth0 - Selecionar tipo de aplicativo"></div>

### Configurar definições do aplicativo

Na **guia Configurações** guia do aplicativo, configure:

| Campo do Auth0                  | Valor                                                       |
| ------------------------------- | ----------------------------------------------------------- |
| **URLs de Callback Permitidas** | Cole o **URI de Redirecionamento** copiado de Organizations |

<div data-with-frame="true"><img src="https://1409601263-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FI4kncOam5KtDqeGMEiQu%2Fuploads%2Fgit-blob-d2df0a9ad2c08ee5bfc59d99acb3afca33a641e0%2Fauth0-oidc-settings.jpg?alt=media" alt="Auth0 - Configurações do Aplicativo"></div>

Clique em **Salvar**.

### Obter credenciais

Na mesma **guia Configurações** guia, copie as seguintes informações:

| Campo do Auth0         | Usar em Organizations como           |
| ---------------------- | ------------------------------------ |
| **Domínio**            | Usar para construir a URL do Emissor |
| **ID do Cliente**      | ID do Cliente                        |
| **Segredo do Cliente** | Segredo do Cliente                   |

<div data-with-frame="true"><img src="https://1409601263-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FI4kncOam5KtDqeGMEiQu%2Fuploads%2Fgit-blob-1efd1f7f0108c79e6b0f37fa19a7b5e7275db26b%2Fauth0-oidc-credentials.jpg?alt=media" alt="Auth0 - Credenciais do Cliente"></div>

### Obter URL do Emissor

A URL do Emissor do Auth0 segue o formato:

```
https://{your-domain}/
```

### Configurar grupos para OIDC (opcional)

Para usar **regras de atribuição de grupo** com base nos grupos do IdP:

1. Navegue até **Ações** → **Biblioteca** → **Criar personalizado**
2. Criar uma **Post Login** Ação que adiciona uma `groups` declaração ao token de ID (a origem depende das funções do seu Auth0, dos Grupos de Autorização ou dos atributos do IdP upstream)
3. Implante a Ação e adicione-a ao fluxo de Login para este aplicativo
4. Em Organizations, adicione `groups` como **Escopos de autorização** na **SSO** guia e mapeie **Grupos** na **guia Mapeamento de atributos** guia para `groups`

Veja [documentação das Ações do Auth0](https://auth0.com/docs/customize/actions) para padrões de personalização de declarações.
{% endtab %}
{% endtabs %}

***

## Ativar Conexões e Usuários

No Auth0, o acesso do usuário ao aplicativo é नियंत्रled by enabled **Conexões**. Uma Conexão é a origem da identidade do usuário (banco de dados interno, login social, diretório corporativo etc.).

### Ativar Conexões no Aplicativo

1. No aplicativo criado, acesse a guia **Conexões** guia
2. Ative as conexões nas quais seus usuários estão cadastrados

<div data-with-frame="true"><img src="https://1409601263-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FI4kncOam5KtDqeGMEiQu%2Fuploads%2Fgit-blob-d18e3dbf9e88f57385971188d0b653821fa89134%2Fauth0-connections.jpg?alt=media" alt="Auth0 - Conexões"></div>

| Tipo de Conexão    | Descrição                                                                                   |
| ------------------ | ------------------------------------------------------------------------------------------- |
| **Banco de dados** | Usuários cadastrados diretamente no Auth0 (por exemplo, `Username-Password-Authentication`) |
| **Social**         | Login por provedores sociais (Google, Microsoft etc.)                                       |
| **Enterprise**     | Conexões corporativas (SAML, OIDC, Azure AD etc.)                                           |

{% hint style="warning" %}
**Importante:** Se a Conexão na qual o usuário está cadastrado não estiver ativada para o aplicativo, o usuário não conseguirá fazer login.
{% endhint %}

***

## Próximas etapas

Depois de configurar o provedor de identidade, volte para o [Guia de Configuração de SSO do Organizations](/caf-docs/caf-product-guides-pt-br/guia-do-usuario/organizations/sso-configurations.md) para:

1. [Configurar mapeamento de atributos](/caf-docs/caf-product-guides-pt-br/guia-do-usuario/organizations/sso-configurations.md#step-3-configure-attribute-mapping)
2. [Configurar regras de atribuição de grupo](/caf-docs/caf-product-guides-pt-br/guia-do-usuario/organizations/sso-configurations.md#step-4-configure-group-assignment-rules)
3. [Salvar e testar](/caf-docs/caf-product-guides-pt-br/guia-do-usuario/organizations/sso-configurations.md#step-5-save-and-test)

***

## Solução de problemas

| Problema                | Causa provável                       | Solução                                                                                                                         |
| ----------------------- | ------------------------------------ | ------------------------------------------------------------------------------------------------------------------------------- |
| Erro de URL de callback | A URL não corresponde                | Verifique **URLs de Callback Permitidas** (OIDC) ou **campo URL de Callback do Aplicativo** (SAML) corresponde ao Organizations |
| Token inválido          | Segredo do Cliente incorreto         | Regere o Segredo do Cliente no Auth0 e atualize-o no Organizations                                                              |
| Grupos não recebidos    | declaração de grupos não configurada | Adicione `groups` aos mapeamentos SAML ou configure uma Ação Post Login para OIDC                                               |
| Asserção SAML inválida  | Audiência incorreta                  | Verifique se o **audiência** no JSON do complemento corresponde ao Organizations **ID da Entidade**                             |
| Usuário não encontrado  | Conexão não ativada                  | Verifique as conexões ativadas na **Conexões** guia                                                                             |

***

## Referências

* [Documentação do Auth0 - SAML](https://auth0.com/docs/authenticate/protocols/saml)
* [Documentação do Auth0 - OIDC](https://auth0.com/docs/authenticate/protocols/openid-connect-protocol)
* [Configurar Ações](https://auth0.com/docs/customize/actions)
* [Adicionar declarações personalizadas](https://auth0.com/docs/get-started/apis/scopes/sample-use-cases-scopes-and-claims)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.caf.io/caf-docs/caf-product-guides-pt-br/guia-do-usuario/organizations/sso-configurations/auth0.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
