> For the complete documentation index, see [llms.txt](https://docs.caf.io/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.caf.io/caf-docs/caf-product-guides-pt-br/guia-do-usuario/trust-platform/sso-configurations/okta.md).

# Okta (SAML / OIDC)

Este guia explica como configurar a integração de SSO entre Trust e Okta. Após configurar o Okta, volte para a [Guia de Configuração de SSO da Trust](/caf-docs/caf-product-guides-pt-br/guia-do-usuario/trust-platform/sso-configurations.md) para concluir a configuração.

{% hint style="info" %}
**Antes de começar:** Acesse a Trust e copie o **Identificador** e **URL de Resposta** campos conforme descrito em [Etapa 2 do Guia de Configuração de SSO](/caf-docs/caf-product-guides-pt-br/guia-do-usuario/trust-platform/sso-configurations.md#passo-2-selecionar-protocolo-e-obter-dados).
{% endhint %}

***

## Pré-requisitos

* Acesso de administrador ao Okta
* Acesso de administrador à Trust
* Domínio de e-mail corporativo verificado

***

## Escolha o protocolo

{% tabs %}
{% tab title="SAML" %}

### Configuração SAML

#### Criar aplicativo no Okta

1. Acesse o [Console de administração do Okta](https://admin.okta.com)
2. Navegue até **Aplicações** → **Aplicações**
3. Clique em **Criar integração do aplicativo**

<div data-with-frame="true"><img src="/files/de6f5a4e4811351968f26165dfae0c7d74a5aab8" alt="Okta - Criar integração do aplicativo"></div>

4. Selecione **SAML 2.0** e clique em **Avançar**

<div data-with-frame="true"><img src="/files/c4904001c986d939cf47bc074c8b9deae64c1767" alt="Okta - Selecionar SAML 2.0"></div>

5. Configure o **Nome do aplicativo** (por exemplo, "Trust - Caf") e clique **Avançar**

<div data-with-frame="true"><img src="/files/380ad3b45b5d12e34b75a6c52074a0a5f7573d95" alt="Okta - Nome do aplicativo"></div>

#### Configurar as configurações de SAML

Na **Configurações de SAML** seção, configure:

| Campo do Okta                               | Valor                                       |
| ------------------------------------------- | ------------------------------------------- |
| **URL de single sign-on**                   | Cole o **URL de Resposta** copiado da Trust |
| **URI da audiência (ID de entidade do SP)** | Cole o **Identificador** copiado da Trust   |

<div data-with-frame="true"><img src="/files/706a4b534e9a95eb2c607f1c4c5db8fdec09dff0" alt="Okta - Configurações de SAML"></div>

#### Configurar declarações de atributos

Configure os atributos que serão enviados ao Trust:

| Nome          | Valor              |
| ------------- | ------------------ |
| `email`       | `user.email`       |
| `nome`        | `user.displayName` |
| `given_name`  | `user.firstName`   |
| `family_name` | `user.lastName`    |

<div data-with-frame="true"><img src="/files/58896b5d2ca4e748536cb03f6594e7608e78655c" alt="Okta - Declarações de atributo"></div>

#### Configurar declarações de atributo de grupo (opcional)

Se você quiser usar mapeamento personalizado de grupos:

| Nome     | Filtrar                                                              |
| -------- | -------------------------------------------------------------------- |
| `grupos` | Corresponde à expressão regular: `.*` (ou filtre grupos específicos) |

<div data-with-frame="true"><img src="/files/96cb9a455dfe03f78a01687645e57bdfb38968d9" alt="Okta - Declarações de atributo de grupo"></div>

Clique em **Avançar** e depois **Concluir**.

#### Obter URL de Metadados

1. Na aplicação criada, acesse a **Entrar** aba
2. Copie o **URL de Metadados**

<div data-with-frame="true"><img src="/files/066f8c8b115ebfe59755d24be078545502dfcb8a" alt="Okta - URL de metadados"></div>

A URL terá o formato:

```url
https://{your-domain}.okta.com/app/{app-id}/sso/saml/metadata
```

{% endtab %}

{% tab title="OIDC" %}

### Configuração de OIDC

#### Criar aplicativo no Okta

1. Acesse o [Console de administração do Okta](https://admin.okta.com)
2. Navegue até **Aplicações** → **Aplicações**
3. Clique em **Criar integração do aplicativo**

<div data-with-frame="true"><img src="/files/de6f5a4e4811351968f26165dfae0c7d74a5aab8" alt="Okta - Criar integração do aplicativo"></div>

4. Selecione **OIDC - OpenID Connect**
5. Selecione **Aplicativo Web** e clique em **Avançar**

<div data-with-frame="true"><img src="/files/d9437a321153767d6464324ab59bbe879ce0304e" alt="Okta - Selecionar OIDC"></div>

#### Configurar as configurações de OIDC

| Campo do Okta                           | Valor                                           |
| --------------------------------------- | ----------------------------------------------- |
| **Nome da integração do aplicativo**    | (ex.: "Trust - Caf")                            |
| **Tipo de concessão**                   | ✅ Código de autorização                         |
| **URIs de redirecionamento de entrada** | Cole o **URL de Resposta** copiado da Trust     |
| **URIs de redirecionamento de saída**   | Cole o **URL do Trust** <https://trust.caf.io/> |
| **Acesso controlado**                   | Selecione quem pode acessar o aplicativo        |

<div data-with-frame="true"><img src="/files/605933a14f422b6014dbae6808dd5c7429bb9787" alt="Okta - Configurações de OIDC"></div>

Clique em **Salvar**.

#### Obter credenciais

No aplicativo criado, copie as seguintes informações:

| Campo do Okta          | Use na Trust como  |
| ---------------------- | ------------------ |
| **ID do cliente**      | ID do cliente      |
| **Segredo do cliente** | Segredo do cliente |

<div data-with-frame="true"><img src="/files/6b743e509241191744b04717058f8255113a8e8e" alt="Okta - Credenciais do cliente"></div>

#### Obter URL do Emissor

A URL do emissor do Okta segue o formato:

```
https://{your-domain}.okta.com
```

Ou, se você usar um Servidor de Autorização personalizado:

```
https://{your-domain}.okta.com/oauth2/{authorization-server-id}
```

{% hint style="info" %}

1. Navegue até **Segurança**
2. Acesso **API** -> **Servidores de autorização**
3. Copie a URL do emissor
   {% endhint %}

<div data-with-frame="true"><img src="/files/72b81cf3f2ecb158d371e0fdcbf6214f0493c5d8" alt="Okta - Emissor do Servidor de Autorização"></div>

{% hint style="warning" %}
Se você planeja usar **Personalizado** no modo de mapeamento de grupos de permissão, configure a etapa abaixo. Caso contrário, pule para a [Atribuir usuários ou grupos](#atribuir-usuarios-ou-grupos) etapa.
{% endhint %}

#### Configurar escopos de grupo (opcional)

Para incluir grupos nos tokens:

1. Acesso **Segurança** → **API** → **Servidores de autorização**
2. Selecione o Servidor de Autorização em uso (por exemplo, "default")
3. Clique na opção de edição

<div data-with-frame="true"><img src="/files/1b6e16c984b920309af3bc0031b12f1a350250c9" alt="Okta - Adicionar declaração de grupos"></div>

4. Acesse o **Escopos** aba
5. Clique em **Adicionar escopo**

<div data-with-frame="true"><img src="/files/83bb20f3968539d4df3260e8e1bec04688fff0d2" alt="Okta - Adicionar declaração de grupos"></div>

Preencha o escopo com as informações abaixo. Se você já tiver um escopo de groups criado, use o mesmo escopo no Trust também. [Configurar propriedades e escopos](/caf-docs/caf-product-guides-pt-br/guia-do-usuario/trust-platform/sso-configurations.md#passo-2-selecionar-protocolo-e-obter-dados)

<div data-with-frame="true"><img src="/files/c6ec5a9cb400783b3c827abf98e9cb0105e09ed4" alt="Okta - Adicionar declaração de grupos"></div>
{% endtab %}
{% endtabs %}

***

## Atribuir usuários ou grupos

1. Na aplicação criada, acesse a **Atribuições** aba
2. Clique em **Atribuir**
3. Selecione **Atribuir a pessoas** ou **Atribuir a grupos**

<div data-with-frame="true"><img src="/files/c191689c3e157b42495cef0146aeb939996fc6a1" alt="Okta - Atribuições"></div>

4. Selecione os usuários ou grupos que terão acesso e clique **Atribuir**

<div data-with-frame="true"><img src="/files/7676d97caedc7abeb3e7acd2e7dbbfc6fa1436e8" alt="Okta - Atribuições"></div>

5. Clique em **Salvar e voltar**

<div data-with-frame="true"><img src="/files/04f256b8520aff07be53fd2bfc4f40c84c783a51" alt="Okta - Atribuições"></div>

***

## Próximas etapas

Após configurar o Okta, volte para a [Guia de Configuração de SSO da Trust](/caf-docs/caf-product-guides-pt-br/guia-do-usuario/trust-platform/sso-configurations.md) para:

1. [Configurar propriedades e escopos](/caf-docs/caf-product-guides-pt-br/guia-do-usuario/trust-platform/sso-configurations.md#step-2-select-protocol-and-obtain-data)
2. [Configurar grupos de permissão](/caf-docs/caf-product-guides-pt-br/guia-do-usuario/trust-platform/sso-configurations.md#step-3-configure-permission-groups)
3. [Configurar declarações de atributos](/caf-docs/caf-product-guides-pt-br/guia-do-usuario/trust-platform/sso-configurations.md#step-4-configure-attribute-statements)
4. [Configurar domínios](/caf-docs/caf-product-guides-pt-br/guia-do-usuario/trust-platform/sso-configurations.md#step-5-configure-domains)
5. [Salvar e testar](/caf-docs/caf-product-guides-pt-br/guia-do-usuario/trust-platform/sso-configurations.md#step-6-save-and-test)

***

## Solução de problemas

| Problema                        | Causa provável                       | Solução                                                        |
| ------------------------------- | ------------------------------------ | -------------------------------------------------------------- |
| Erro de URI de redirecionamento | A URI não corresponde                | Verifique se a URL de resposta é idêntica em ambos os sistemas |
| Token inválido                  | Segredo do cliente incorreto         | Gere novamente o Client Secret no Okta e atualize-o no Trust   |
| Grupos não recebidos            | Declaração de groups não configurada | Configure a declaração de groups no Servidor de Autorização    |
| Usuário não encontrado          | Usuário não atribuído                | Adicione o usuário no **Atribuições**                          |

***

## Referências

* [Documentação do Okta - SAML](https://developer.okta.com/docs/concepts/saml/)
* [Documentação do Okta - OIDC](https://developer.okta.com/docs/concepts/oauth-openid/)
* [Configurar declarações de grupo](https://developer.okta.com/docs/guides/customize-tokens-groups-claim/)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.caf.io/caf-docs/caf-product-guides-pt-br/guia-do-usuario/trust-platform/sso-configurations/okta.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
