For the complete documentation index, see llms.txt. This page is also available as Markdown.

Auth0 (SAML / OIDC)

Configure o SSO com o Auth0 usando os protocolos SAML ou OIDC.

Este guia explica como configurar a integração de SSO entre Organizations e Auth0. Depois de configurar o Auth0, volte para o Guia de Configuração de SSO do Organizations para concluir a configuração.

Antes de começar: Abra AutenticaçãoSSO em Organizations e copie o ID da Entidade e URL ACS (SAML) ou URI de Redirecionamento (OIDC) conforme descrito em Etapa 2 do Guia de Configuração de SSO.


Pré-requisitos

  • Acesso de administrador ao Auth0

  • Acesso de Super Admin ao Organizations


Escolha o protocolo

Configuração de SAML

Criar aplicativo no Auth0

  1. Navegue até AplicativosAplicativos

  2. Clique em Criar aplicativo

Auth0 - Criar aplicativo
  1. Configure o Nome (por exemplo, "Certta")

  2. Selecione Aplicativos Web Regulares e clique em Criar

Auth0 - Selecionar tipo de aplicativo

Ativar SAML

  1. No aplicativo criado, acesse a guia Complementos guia

  2. Localize SAML2 Web App e clique para ativar

  3. Clique em SAML2 Web App depois de ativar

Auth0 - Complementos SAML
  1. Na guia Configurações na campo URL de Callback do Aplicativo cole o URL ACS de Organizations

Auth0 - JSON de Configurações SAML
  1. No editor JSON, defina a audiência para o Organizations ID da Entidade e configure os mapeamentos de atributos:

  1. Role até o final da guia Configurações guia e clique em Salvar

Configurar grupos para SAML (opcional)

Para usar regras de atribuição de grupo em Organizations, adicione uma entrada groups ao objeto mappings no JSON do SAML2 Web App. O valor de origem depende de como os grupos são expostos em seu tenant do Auth0 (por exemplo, grupos de diretório de uma Conexão Enterprise).

Na guia Mapeamento de atributos em Organizations, defina Grupos como groups.

Obter URL de Metadados

  1. Acesse o Uso guia

  2. Localize a URL de Login do Provedor de Identidade

  3. Monte a URL de Metadados adicionando /metadata antes do ID do cliente:

Campo
Formato

URL de Login do Provedor de Identidade

https://{your-domain}/samlp/{client-id}

URL de Metadados

https://{your-domain}/samlp/metadata/{client-id}

Exemplo: Se a URL de Login do Provedor de Identidade for https://dev-abc123.us.auth0.com/samlp/xyz789, a URL de Metadados será https://dev-abc123.us.auth0.com/samlp/metadata/xyz789.

Auth0 - URL de Metadados SAML

Configuração de OIDC

Criar aplicativo no Auth0

  1. Navegue até AplicativosAplicativos

  2. Clique em Criar aplicativo

  3. Configure o Nome (por exemplo, Certta)

  4. Selecione Aplicativos Web Regulares e clique em Criar

Auth0 - Criar aplicativo
Auth0 - Selecionar tipo de aplicativo

Configurar definições do aplicativo

Na guia Configurações guia do aplicativo, configure:

Campo do Auth0
Valor

URLs de Callback Permitidas

Cole o URI de Redirecionamento copiado de Organizations

Auth0 - Configurações do Aplicativo

Clique em Salvar.

Obter credenciais

Na mesma guia Configurações guia, copie as seguintes informações:

Campo do Auth0
Usar em Organizations como

Domínio

Usar para construir a URL do Emissor

ID do Cliente

ID do Cliente

Segredo do Cliente

Segredo do Cliente

Auth0 - Credenciais do Cliente

Obter URL do Emissor

A URL do Emissor do Auth0 segue o formato:

Configurar grupos para OIDC (opcional)

Para usar regras de atribuição de grupo com base nos grupos do IdP:

  1. Navegue até AçõesBibliotecaCriar personalizado

  2. Criar uma Post Login Ação que adiciona uma groups declaração ao token de ID (a origem depende das funções do seu Auth0, dos Grupos de Autorização ou dos atributos do IdP upstream)

  3. Implante a Ação e adicione-a ao fluxo de Login para este aplicativo

  4. Em Organizations, adicione groups como Escopos de autorização na SSO guia e mapeie Grupos na guia Mapeamento de atributos guia para groups

Veja documentação das Ações do Auth0 para padrões de personalização de declarações.


Ativar Conexões e Usuários

No Auth0, o acesso do usuário ao aplicativo é नियंत्रled by enabled Conexões. Uma Conexão é a origem da identidade do usuário (banco de dados interno, login social, diretório corporativo etc.).

Ativar Conexões no Aplicativo

  1. No aplicativo criado, acesse a guia Conexões guia

  2. Ative as conexões nas quais seus usuários estão cadastrados

Auth0 - Conexões
Tipo de Conexão
Descrição

Banco de dados

Usuários cadastrados diretamente no Auth0 (por exemplo, Username-Password-Authentication)

Social

Login por provedores sociais (Google, Microsoft etc.)

Enterprise

Conexões corporativas (SAML, OIDC, Azure AD etc.)


Próximas etapas

Depois de configurar o provedor de identidade, volte para o Guia de Configuração de SSO do Organizations para:


Solução de problemas

Problema
Causa provável
Solução

Erro de URL de callback

A URL não corresponde

Verifique URLs de Callback Permitidas (OIDC) ou campo URL de Callback do Aplicativo (SAML) corresponde ao Organizations

Token inválido

Segredo do Cliente incorreto

Regere o Segredo do Cliente no Auth0 e atualize-o no Organizations

Grupos não recebidos

declaração de grupos não configurada

Adicione groups aos mapeamentos SAML ou configure uma Ação Post Login para OIDC

Asserção SAML inválida

Audiência incorreta

Verifique se o audiência no JSON do complemento corresponde ao Organizations ID da Entidade

Usuário não encontrado

Conexão não ativada

Verifique as conexões ativadas na Conexões guia


Referências

Atualizado