Auth0 (SAML / OIDC)
Configure o SSO com o Auth0 usando os protocolos SAML ou OIDC.
Atualizado
Configure o SSO com o Auth0 usando os protocolos SAML ou OIDC.
Este guia explica como configurar a integração de SSO entre a Trust e o Auth0. Depois de configurar o Auth0, volte para o Guia de Configuração de SSO da Trust para concluir a configuração.
Antes de começar: Acesse a Trust e copie o Identificador e URL de Resposta campos conforme descrito em Etapa 2 do Guia de Configuração de SSO.
Acesso de administrador ao Auth0
Acesso de administrador à Trust
Domínio de e-mail corporativo verificado
Acesse o Painel do Auth0
Navegue até Aplicações → Aplicações
Clique em Criar aplicação

Configure o Nome (ex.: "Trust - Caf")
Selecione Aplicações Web Regulares e clique em Criar

Na aplicação criada, acesse a Addons aba
Localize SAML2 Web App e clique para ativar
Clique em SAML2 Web App após ativar

Na configurações aba, no URL de Callback da Aplicação campo, cole o URL de Resposta da Trust

Configure o JSON:
No campo audience, insira a URL do Identificador da Trust e configure os mapeamentos
Role até o final da Configurações aba e clique em Salvar
Acesse o Uso aba
Localize a URL de Login do Provedor de Identidade
Monte a URL de Metadados adicionando /metadata antes do ID do cliente:
URL de Login do Provedor de Identidade
https://{your-domain}/samlp/{client-id}
URL de Metadados
https://{your-domain}/samlp/metadata/{client-id}
Exemplo: Se a URL de Login do Provedor de Identidade for https://dev-abc123.us.auth0.com/samlp/xyz789, a URL de Metadados será https://dev-abc123.us.auth0.com/samlp/metadata/xyz789.

Acesse o Painel do Auth0
Navegue até Aplicações
Clique em Aplicações
Clique em Criar aplicação

Configure o Nome (ex.: "Trust - Caf")
Selecione Aplicações Web Regulares e clique em Criar

Na Configurações aba da aplicação, configure:
URLs de Callback Permitidas
Cole o URL de Resposta copiado da Trust

Clique em Salvar.
Na mesma Configurações aba, copie as seguintes informações:
Domínio
Use para montar a URL do Emissor
ID do cliente
ID do cliente
Segredo do cliente
Segredo do cliente

A URL do Emissor do Auth0 segue o formato:
No Auth0, o acesso do usuário à aplicação é controlado pelas Conexões. Uma Connection é a fonte da identidade do usuário (banco de dados interno, login social, diretório corporativo etc.).
Na aplicação criada, acesse a Conexões aba
Ative as conexões nas quais seus usuários estão cadastrados

Banco de dados
Usuários cadastrados diretamente no Auth0 (ex.: Username-Password-Authentication)
Social
Login por provedores sociais (Google, Microsoft etc.)
Empresarial
Conexões corporativas (SAML, OIDC, Azure AD etc.)
Importante: Se a Connection em que o usuário está cadastrado não estiver habilitada para a aplicação, o usuário não conseguirá fazer login.
Após configurar o Auth0, retorne ao Guia de Configuração de SSO da Trust para:
Erro na URL de callback
A URL não corresponde
Verifique se a URL de resposta é exatamente a mesma em URLs de Callback Permitidas
Token inválido
Segredo do cliente incorreto
Gere novamente o segredo do cliente no Auth0 e atualize-o na Trust
Grupos não recebidos
Ação não configurada
Configure a Action para incluir grupos em tokens/assertions
Asserção SAML inválida
Audience incorreta
Verifique se o audience no JSON do addon corresponde ao Identificador da Trust
Usuário não encontrado
Conexão não habilitada
Verifique as conexões habilitadas em Conexões aba
Atualizado
{
"audience": "URL do Identificador",
"mappings": {
"email": "email",
"name": "name",
"given_name": "given_name",
"family_name": "family_name"
},
"nameIdentifierFormat": "urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress",
"nameIdentifierProbes": [
"http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress"
]
}https://{your-domain}/
