Abra a guia SSO e provisionamento. Somente um administrador pode usá-la.
Logon único (OIDC)
O Taiwa funciona com provedores de identidade OIDC. Há guias passo a passo para três deles:
- Configurar o logon único com o Microsoft Entra ID
- Configurar o logon único com o Okta
- Configurar o logon único com o Google Workspace
Antes de começar
- O URI de redirecionamento é o mesmo para todas as organizações:
https://api.taiwa.cx/v1/auth/sso/callback. - Peça ao Taiwa que verifique os domínios de e-mail que pertencem à sua organização. Um login de um domínio não verificado é recusado.
O que o Taiwa precisa do seu provedor de identidade
Para um provedor sem guia aqui, verifique estes pontos:
- Um aplicativo web OIDC que use o fluxo de código de autorização, com um segredo do cliente. O Taiwa não envia PKCE.
- O documento de descoberta na URL do issuer seguida de
/.well-known/openid-configuration. Oissuerdesse documento deve ser igual à URL do issuer. - Os escopos
openid,emaileprofile. - Um token de ID com as claims
subeemail, eemail_verifieddefinida comotrue. O Microsoft Entra ID usa a claimxms_edovno lugar deemail_verified.
Conectar seu provedor de identidade
- No seu provedor de identidade, crie um aplicativo para o Taiwa com o URI de redirecionamento.
- No portal, insira a URL do issuer. Essa é a base de descoberta OIDC, por exemplo
https://acme.okta.com. - Insira o ID do cliente e o Segredo do cliente desse aplicativo.
- Selecione Salvar conexão.
Importante: um gerenciador de senhas pode preencher ID do cliente e Segredo do cliente com seus próprios dados de login. Verifique os dois campos antes de salvar.
Para alterar a conexão depois, edite os campos e selecione Atualizar conexão. Deixe Segredo do cliente em branco para manter o segredo atual.
Como os agentes entram
Os agentes selecionam Entrar com SSO e inserem o ID da organização. Isso funciona no portal de administração, na extensão e no aplicativo para Windows.
Remover o logon único
Quando você remove a conexão, todos voltam a entrar com senha. Os usuários criados pelo seu provedor de identidade não têm senha. Envie a cada um deles um link de convite pela guia Usuários.
Sincronização de diretório (SCIM 2.0)
Com o SCIM, seu provedor de identidade cria, atualiza e desativa usuários do Taiwa automaticamente.
- Em Sincronização de diretório (SCIM 2.0), copie a URL base do SCIM.
- Selecione Gerar token. Copie o token de portador imediatamente. Ele é exibido uma única vez.
- No seu provedor de identidade, insira a URL base e o token na integração SCIM.
Para substituir o token, selecione Renovar token e insira o novo token no seu provedor de identidade.
Se você remover o SCIM, seu provedor de identidade interrompe a sincronização. Os usuários existentes permanecem como estão. A partir daí, você adiciona e desativa usuários manualmente.
Chave do painel do Freshdesk
A mesma guia contém a chave do aplicativo Taiwa no Freshdesk. Consulte Instalar o aplicativo Taiwa no Freshdesk.