Logon único e provisionamento de usuários

Table of Contents

Abra a guia SSO e provisionamento. Somente um administrador pode usá-la.

A página SSO e provisionamento

Logon único (OIDC)

O Taiwa funciona com provedores de identidade OIDC. Há guias passo a passo para três deles:

Antes de começar

  • O URI de redirecionamento é o mesmo para todas as organizações: https://api.taiwa.cx/v1/auth/sso/callback.
  • Peça ao Taiwa que verifique os domínios de e-mail que pertencem à sua organização. Um login de um domínio não verificado é recusado.

O que o Taiwa precisa do seu provedor de identidade

Para um provedor sem guia aqui, verifique estes pontos:

  • Um aplicativo web OIDC que use o fluxo de código de autorização, com um segredo do cliente. O Taiwa não envia PKCE.
  • O documento de descoberta na URL do issuer seguida de /.well-known/openid-configuration. O issuer desse documento deve ser igual à URL do issuer.
  • Os escopos openid, email e profile.
  • Um token de ID com as claims sub e email, e email_verified definida como true. O Microsoft Entra ID usa a claim xms_edov no lugar de email_verified.

Conectar seu provedor de identidade

  1. No seu provedor de identidade, crie um aplicativo para o Taiwa com o URI de redirecionamento.
  2. No portal, insira a URL do issuer. Essa é a base de descoberta OIDC, por exemplo https://acme.okta.com.
  3. Insira o ID do cliente e o Segredo do cliente desse aplicativo.
  4. Selecione Salvar conexão.

O cartão de logon único

Importante: um gerenciador de senhas pode preencher ID do cliente e Segredo do cliente com seus próprios dados de login. Verifique os dois campos antes de salvar.

Para alterar a conexão depois, edite os campos e selecione Atualizar conexão. Deixe Segredo do cliente em branco para manter o segredo atual.

Como os agentes entram

Os agentes selecionam Entrar com SSO e inserem o ID da organização. Isso funciona no portal de administração, na extensão e no aplicativo para Windows.

Remover o logon único

Quando você remove a conexão, todos voltam a entrar com senha. Os usuários criados pelo seu provedor de identidade não têm senha. Envie a cada um deles um link de convite pela guia Usuários.

Sincronização de diretório (SCIM 2.0)

Com o SCIM, seu provedor de identidade cria, atualiza e desativa usuários do Taiwa automaticamente.

  1. Em Sincronização de diretório (SCIM 2.0), copie a URL base do SCIM.
  2. Selecione Gerar token. Copie o token de portador imediatamente. Ele é exibido uma única vez.
  3. No seu provedor de identidade, insira a URL base e o token na integração SCIM.

O cartão de sincronização de diretório

Para substituir o token, selecione Renovar token e insira o novo token no seu provedor de identidade.

Se você remover o SCIM, seu provedor de identidade interrompe a sincronização. Os usuários existentes permanecem como estão. A partir daí, você adiciona e desativa usuários manualmente.

Chave do painel do Freshdesk

A mesma guia contém a chave do aplicativo Taiwa no Freshdesk. Consulte Instalar o aplicativo Taiwa no Freshdesk.

Was this helpful?