Provedor Genérico (SAML / OIDC)
Configure o SSO com qualquer provedor compatível com SAML ou OIDC.
Atualizado
Configure o SSO com qualquer provedor compatível com SAML ou OIDC.
Este guia explica como configurar a integração de SSO entre o Trust e qualquer provedor de identidade compatível com SAML 2.0 ou OpenID Connect (OIDC). Use este guia para provedores como Google Workspace, Keycloak, OneLogin, entre outros.
Antes de começar: Acesse a Trust e copie o Identificador e URL de Resposta campos conforme descrito em Etapa 2 do Guia de Configuração de SSO.
Acesso de administrador ao provedor de identidade
Acesso de administrador à Trust
Provedor compatível com SAML 2.0 ou OpenID Connect / OAuth 2.0
Domínio de e-mail corporativo verificado
Acesse o painel administrativo do seu provedor de identidade e crie uma nova SAML 2.0 aplicação. As etapas variam dependendo do provedor, mas geralmente incluem:
Criar nova aplicação / integração SAML
Selecione SAML 2.0 tipo
Configure o URL ACS (URL de resposta do Trust)
Configure o ID da entidade (identificador do Trust)
Configure os campos a seguir no provedor:
URL ACS / URL de Login Único
Cole o URL de Resposta da Trust
ID da entidade / URI de audiência
Cole o Identificador da Trust
Configure os atributos que serão enviados ao Trust:
email
user.email
nome
user.displayName
given_name
user.firstName
family_name
user.lastName
Se você quiser usar mapeamento personalizado de grupos:
grupos
Grupos de usuários (o formato varia conforme o provedor)
Depois de criar a aplicação, copie o URL de Metadados. A URL geralmente segue um formato semelhante a:
Dica: Alguns provedores permitem baixar o arquivo XML de metadados. Nesse caso, você pode hospedar o arquivo ou usar a URL direta de download.
Importante: Consulte a documentação do seu provedor para confirmar os nomes exatos dos atributos SAML.
Acesse o painel administrativo do seu provedor de identidade e crie uma nova OIDC / OAuth 2.0 aplicação. As etapas variam dependendo do provedor, mas geralmente incluem:
Criar nova aplicação / cliente
Selecione Aplicativo Web ou No lado do servidor tipo
Configurar Tipo de concessão: Código de autorização
Insira o URI de redirecionamento (URL de resposta do Trust)
Depois de criar a aplicação, copie as informações a seguir:
ID do cliente
Identificador exclusivo da aplicação
Segredo do cliente
Chave secreta para autenticação
URL do emissor
URL base do provedor (endpoint de descoberta)
Dica: Os URL do emissor geralmente pode ser encontrado no /.well-known/openid-configuration endpoint.
Importante: Consulte a documentação do seu provedor para confirmar os nomes exatos das claims.
Depois de configurar o provedor, volte para o Guia de Configuração de SSO da Trust para:
Erro de redirecionamento
A URI não corresponde
Verifique se a URL de resposta é idêntica em ambos os sistemas
Token inválido (OIDC)
Segredo do cliente incorreto
Verifique ou regenere o Client Secret
Certificado inválido (SAML)
Certificado expirado
Atualize o certificado no provedor e a URL de metadados no Trust
Claims não recebidas
Escopos insuficientes ou atributos não configurados
Adicione os escopos necessários (OIDC) ou configure as declarações de atributos (SAML)
Emissor inválido
URL incorreta
Verifique a URL do emissor no /.well-known/openid-configuration endpoint
Erro de assinatura (SAML)
Metadados desatualizados
Atualize a URL de metadados no Trust
Erro de CORS
Provedor bloqueia solicitações
Configure as origens permitidas no provedor
Atualizado
https://{your-provider}/app/{app-id}/sso/saml/metadata
