For the complete documentation index, see llms.txt. This page is also available as Markdown.

Okta (SAML / OIDC)

Configure o SSO com o Okta usando os protocolos SAML ou OIDC.

Este guia explica como configurar a integração de SSO entre Trust e Okta. Após configurar o Okta, volte para a Guia de Configuração de SSO da Trust para concluir a configuração.

Antes de começar: Acesse a Trust e copie o Identificador e URL de Resposta campos conforme descrito em Etapa 2 do Guia de Configuração de SSO.


Pré-requisitos

  • Acesso de administrador ao Okta

  • Acesso de administrador à Trust

  • Domínio de e-mail corporativo verificado


Escolha o protocolo

Configuração SAML

Criar aplicativo no Okta

  1. Navegue até AplicaçõesAplicações

  2. Clique em Criar integração do aplicativo

Okta - Criar integração do aplicativo
  1. Selecione SAML 2.0 e clique em Avançar

Okta - Selecionar SAML 2.0
  1. Configure o Nome do aplicativo (por exemplo, "Trust - Caf") e clique Avançar

Okta - Nome do aplicativo

Configurar as configurações de SAML

Na Configurações de SAML seção, configure:

Campo do Okta
Valor

URL de single sign-on

Cole o URL de Resposta copiado da Trust

URI da audiência (ID de entidade do SP)

Cole o Identificador copiado da Trust

Okta - Configurações de SAML

Configurar declarações de atributos

Configure os atributos que serão enviados ao Trust:

Nome
Valor

email

user.email

nome

user.displayName

given_name

user.firstName

family_name

user.lastName

Okta - Declarações de atributo

Configurar declarações de atributo de grupo (opcional)

Se você quiser usar mapeamento personalizado de grupos:

Nome
Filtrar

grupos

Corresponde à expressão regular: .* (ou filtre grupos específicos)

Okta - Declarações de atributo de grupo

Clique em Avançar e depois Concluir.

Obter URL de Metadados

  1. Na aplicação criada, acesse a Entrar aba

  2. Copie o URL de Metadados

Okta - URL de metadados

A URL terá o formato:

Configuração de OIDC

Criar aplicativo no Okta

  1. Navegue até AplicaçõesAplicações

  2. Clique em Criar integração do aplicativo

Okta - Criar integração do aplicativo
  1. Selecione OIDC - OpenID Connect

  2. Selecione Aplicativo Web e clique em Avançar

Okta - Selecionar OIDC

Configurar as configurações de OIDC

Campo do Okta
Valor

Nome da integração do aplicativo

(ex.: "Trust - Caf")

Tipo de concessão

✅ Código de autorização

URIs de redirecionamento de entrada

Cole o URL de Resposta copiado da Trust

URIs de redirecionamento de saída

Cole o URL do Trust https://trust.caf.io/

Acesso controlado

Selecione quem pode acessar o aplicativo

Okta - Configurações de OIDC

Clique em Salvar.

Obter credenciais

No aplicativo criado, copie as seguintes informações:

Campo do Okta
Use na Trust como

ID do cliente

ID do cliente

Segredo do cliente

Segredo do cliente

Okta - Credenciais do cliente

Obter URL do Emissor

A URL do emissor do Okta segue o formato:

Ou, se você usar um Servidor de Autorização personalizado:

  1. Navegue até Segurança

  2. Acesso API -> Servidores de autorização

  3. Copie a URL do emissor

Okta - Emissor do Servidor de Autorização

Configurar escopos de grupo (opcional)

Para incluir grupos nos tokens:

  1. Acesso SegurançaAPIServidores de autorização

  2. Selecione o Servidor de Autorização em uso (por exemplo, "default")

  3. Clique na opção de edição

Okta - Adicionar declaração de grupos
  1. Acesse o Escopos aba

  2. Clique em Adicionar escopo

Okta - Adicionar declaração de grupos

Preencha o escopo com as informações abaixo. Se você já tiver um escopo de groups criado, use o mesmo escopo no Trust também. Configurar propriedades e escopos

Okta - Adicionar declaração de grupos

Atribuir usuários ou grupos

  1. Na aplicação criada, acesse a Atribuições aba

  2. Clique em Atribuir

  3. Selecione Atribuir a pessoas ou Atribuir a grupos

Okta - Atribuições
  1. Selecione os usuários ou grupos que terão acesso e clique Atribuir

Okta - Atribuições
  1. Clique em Salvar e voltar

Okta - Atribuições

Próximas etapas

Após configurar o Okta, volte para a Guia de Configuração de SSO da Trust para:


Solução de problemas

Problema
Causa provável
Solução

Erro de URI de redirecionamento

A URI não corresponde

Verifique se a URL de resposta é idêntica em ambos os sistemas

Token inválido

Segredo do cliente incorreto

Gere novamente o Client Secret no Okta e atualize-o no Trust

Grupos não recebidos

Declaração de groups não configurada

Configure a declaração de groups no Servidor de Autorização

Usuário não encontrado

Usuário não atribuído

Adicione o usuário no Atribuições


Referências

Atualizado