For the complete documentation index, see llms.txt. This page is also available as Markdown.

Provedor Genérico (SAML / OIDC)

Configure o SSO com qualquer provedor compatível com SAML ou OIDC.

Este guia explica como configurar a integração de SSO entre o Trust e qualquer provedor de identidade compatível com SAML 2.0 ou OpenID Connect (OIDC). Use este guia para provedores como Google Workspace, Keycloak, OneLogin, entre outros.

Antes de começar: Acesse a Trust e copie o Identificador e URL de Resposta campos conforme descrito em Etapa 2 do Guia de Configuração de SSO.


Pré-requisitos

  • Acesso de administrador ao provedor de identidade

  • Acesso de administrador à Trust

  • Provedor compatível com SAML 2.0 ou OpenID Connect / OAuth 2.0

  • Domínio de e-mail corporativo verificado


Escolha o protocolo

Configuração SAML

Criar aplicação no provedor

Acesse o painel administrativo do seu provedor de identidade e crie uma nova SAML 2.0 aplicação. As etapas variam dependendo do provedor, mas geralmente incluem:

  1. Criar nova aplicação / integração SAML

  2. Selecione SAML 2.0 tipo

  3. Configure o URL ACS (URL de resposta do Trust)

  4. Configure o ID da entidade (identificador do Trust)

Configurar as configurações de SAML

Configure os campos a seguir no provedor:

Campo do provedor
Valor

URL ACS / URL de Login Único

Cole o URL de Resposta da Trust

ID da entidade / URI de audiência

Cole o Identificador da Trust

Configurar declarações de atributos

Configure os atributos que serão enviados ao Trust:

Nome
Valor (exemplo)

email

user.email

nome

user.displayName

given_name

user.firstName

family_name

user.lastName

Configurar declarações de atributo de grupo (opcional)

Se você quiser usar mapeamento personalizado de grupos:

Nome
Valor

grupos

Grupos de usuários (o formato varia conforme o provedor)

Obter URL de Metadados

Depois de criar a aplicação, copie o URL de Metadados. A URL geralmente segue um formato semelhante a:

Dica: Alguns provedores permitem baixar o arquivo XML de metadados. Nesse caso, você pode hospedar o arquivo ou usar a URL direta de download.

Configuração de OIDC

Criar aplicação no provedor

Acesse o painel administrativo do seu provedor de identidade e crie uma nova OIDC / OAuth 2.0 aplicação. As etapas variam dependendo do provedor, mas geralmente incluem:

  1. Criar nova aplicação / cliente

  2. Selecione Aplicativo Web ou No lado do servidor tipo

  3. Configurar Tipo de concessão: Código de autorização

  4. Insira o URI de redirecionamento (URL de resposta do Trust)

Obter credenciais do provedor

Depois de criar a aplicação, copie as informações a seguir:

Campo do provedor
Descrição

ID do cliente

Identificador exclusivo da aplicação

Segredo do cliente

Chave secreta para autenticação

URL do emissor

URL base do provedor (endpoint de descoberta)

Dica: Os URL do emissor geralmente pode ser encontrado no /.well-known/openid-configuration endpoint.


Próximas etapas

Depois de configurar o provedor, volte para o Guia de Configuração de SSO da Trust para:


Solução de problemas

Problema
Causa provável
Solução

Erro de redirecionamento

A URI não corresponde

Verifique se a URL de resposta é idêntica em ambos os sistemas

Token inválido (OIDC)

Segredo do cliente incorreto

Verifique ou regenere o Client Secret

Certificado inválido (SAML)

Certificado expirado

Atualize o certificado no provedor e a URL de metadados no Trust

Claims não recebidas

Escopos insuficientes ou atributos não configurados

Adicione os escopos necessários (OIDC) ou configure as declarações de atributos (SAML)

Emissor inválido

URL incorreta

Verifique a URL do emissor no /.well-known/openid-configuration endpoint

Erro de assinatura (SAML)

Metadados desatualizados

Atualize a URL de metadados no Trust

Erro de CORS

Provedor bloqueia solicitações

Configure as origens permitidas no provedor


Referências

Atualizado