For the complete documentation index, see llms.txt. This page is also available as Markdown.

Auth0 (SAML / OIDC)

Configure o SSO com o Auth0 usando os protocolos SAML ou OIDC.

Este guia explica como configurar a integração de SSO entre a Trust e o Auth0. Depois de configurar o Auth0, volte para o Guia de Configuração de SSO da Trust para concluir a configuração.

Antes de começar: Acesse a Trust e copie o Identificador e URL de Resposta campos conforme descrito em Etapa 2 do Guia de Configuração de SSO.


Pré-requisitos

  • Acesso de administrador ao Auth0

  • Acesso de administrador à Trust

  • Domínio de e-mail corporativo verificado


Escolha o protocolo

Configuração SAML

Crie uma aplicação no Auth0

  1. Navegue até AplicaçõesAplicações

  2. Clique em Criar aplicação

Auth0 - Criar aplicação
  1. Configure o Nome (ex.: "Trust - Caf")

  2. Selecione Aplicações Web Regulares e clique em Criar

Auth0 - Selecione o tipo de aplicação

Ative o SAML

  1. Na aplicação criada, acesse a Addons aba

  2. Localize SAML2 Web App e clique para ativar

  3. Clique em SAML2 Web App após ativar

Auth0 - Addons SAML
  1. Na configurações aba, no URL de Callback da Aplicação campo, cole o URL de Resposta da Trust

Auth0 - JSON de Configurações SAML
  1. Configure o JSON:

  2. No campo audience, insira a URL do Identificador da Trust e configure os mapeamentos

  1. Role até o final da Configurações aba e clique em Salvar

Obter URL de Metadados

  1. Acesse o Uso aba

  2. Localize a URL de Login do Provedor de Identidade

  3. Monte a URL de Metadados adicionando /metadata antes do ID do cliente:

Campo
Formato

URL de Login do Provedor de Identidade

https://{your-domain}/samlp/{client-id}

URL de Metadados

https://{your-domain}/samlp/metadata/{client-id}

Exemplo: Se a URL de Login do Provedor de Identidade for https://dev-abc123.us.auth0.com/samlp/xyz789, a URL de Metadados será https://dev-abc123.us.auth0.com/samlp/metadata/xyz789.

Auth0 - URL de Metadados SAML

Configuração de OIDC

Crie uma aplicação no Auth0

  1. Navegue até Aplicações

  2. Clique em Aplicações

  3. Clique em Criar aplicação

Auth0 - Criar aplicação
  1. Configure o Nome (ex.: "Trust - Caf")

  2. Selecione Aplicações Web Regulares e clique em Criar

Auth0 - Selecione o tipo de aplicação

Configurar as configurações da aplicação

Na Configurações aba da aplicação, configure:

Campo do Auth0
Valor

URLs de Callback Permitidas

Cole o URL de Resposta copiado da Trust

Auth0 - Configurações da aplicação

Clique em Salvar.

Obter credenciais

Na mesma Configurações aba, copie as seguintes informações:

Campo do Auth0
Use na Trust como

Domínio

Use para montar a URL do Emissor

ID do cliente

ID do cliente

Segredo do cliente

Segredo do cliente

Auth0 - Credenciais do cliente

Obter URL do Emissor

A URL do Emissor do Auth0 segue o formato:


Ativar Conexões e Usuários

No Auth0, o acesso do usuário à aplicação é controlado pelas Conexões. Uma Connection é a fonte da identidade do usuário (banco de dados interno, login social, diretório corporativo etc.).

Ative as conexões na aplicação

  1. Na aplicação criada, acesse a Conexões aba

  2. Ative as conexões nas quais seus usuários estão cadastrados

Auth0 - Conexões
Tipo de conexão
Descrição

Banco de dados

Usuários cadastrados diretamente no Auth0 (ex.: Username-Password-Authentication)

Social

Login por provedores sociais (Google, Microsoft etc.)

Empresarial

Conexões corporativas (SAML, OIDC, Azure AD etc.)

Próximas etapas

Após configurar o Auth0, retorne ao Guia de Configuração de SSO da Trust para:


Solução de problemas

Problema
Causa provável
Solução

Erro na URL de callback

A URL não corresponde

Verifique se a URL de resposta é exatamente a mesma em URLs de Callback Permitidas

Token inválido

Segredo do cliente incorreto

Gere novamente o segredo do cliente no Auth0 e atualize-o na Trust

Grupos não recebidos

Ação não configurada

Configure a Action para incluir grupos em tokens/assertions

Asserção SAML inválida

Audience incorreta

Verifique se o audience no JSON do addon corresponde ao Identificador da Trust

Usuário não encontrado

Conexão não habilitada

Verifique as conexões habilitadas em Conexões aba


Referências

Atualizado