Provedor Genérico (SAML / OIDC)
Configure o SSO com qualquer provedor compatível com SAML ou OIDC.
Este guia explica como configurar SSO entre Organizations e qualquer provedor de identidade compatível com SAML 2.0 ou OpenID Connect (OIDC). Use-o para provedores como Keycloak, OneLogin, PingFederate, Microsoft Entra ID (OIDC)e outros.
Pré-requisitos
Acesso de Super Admin ao Organizations
Acesso de administrador ao provedor de identidade
Provedor compatível com
SAML 2.0ouOpenID Connect/OAuth 2.0
Escolha o protocolo
Configuração de SAML
Crie o aplicativo no provedor
Crie uma nova
SAML 2.0aplicação ou integração.Defina o URL ACS para o URL ACS copiado de Organizations.
Defina o ID da entidade / Público-alvo para o ID da entidade copiado de Organizations.
Configure as declarações de atributos
Mapeie os atributos que seu provedor enviará ao Organizations:
email
E-mail do usuário
nome
Nome exibido
given_name
Nome
family_name
Sobrenome
Configurar atributo de grupo (opcional)
Quando você usa Regras de atribuição de grupo baseadas em grupos do IdP:
groups
Pertencimento do usuário a grupos (o formato varia conforme o provedor)
Obter metadados
Copie a URL de metadadosdo provedor, ou baixe o XML de metadados e cole-o no Organizations quando não houver disponibilidade de hospedagem de URL.
Confirme os nomes exatos dos atributos SAML na documentação do seu provedor e depois insira-os na guia Mapeamento de atributos em Organizations. Alguns provedores (incluindo o Microsoft Entra ID) usam URIs de declaração longas, como http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress em vez de nomes curtos como email.
Configuração de OIDC
Crie o aplicativo no provedor
Crie um
Weboudo lado do servidorcliente OIDC.Defina Tipo de concessão como Código de autorização.
Adicione o URI de redirecionamento copiado de Organizations.
Obtenha as credenciais do provedor
ID do cliente
Identificador da aplicação
Segredo do cliente
Segredo confidencial do cliente
URL do emissor
Emissor do provedor (URL base do endpoint de descoberta)
Método da solicitação
Depois de salvar as configurações do OIDC em Organizations, defina Método da solicitação para GET (padrão) ou POST com base na documentação do seu provedor. Veja método de solicitação OIDC no Guia de Configuração de SSO.
Próximas etapas
Volte para o Guia de Configuração de SSO do Organizations para:
Solução de problemas
Erro de redirecionamento
Incompatibilidade de URI
Corresponda URL ACS ou URI de redirecionamento exatamente
Token inválido (OIDC)
Segredo do cliente incorreto
Gere novamente o segredo e atualize o Organizations
Certificado inválido (SAML)
Certificado expirado
Atualize os metadados no Organizations
Declarações não recebidas
Escopos ou atributos ausentes
Adicione escopos OIDC ou declarações de atributos SAML
Emissor inválido
URL do emissor incorreta
Validar /.well-known/openid-configuration
Erro de assinatura (SAML)
Metadados desatualizados
Atualize a URL ou o XML dos metadados no Organizations
Referências
Atualizado

