Abra o separador SSO e aprovisionamento. Apenas um administrador o pode utilizar.
Início de sessão único (OIDC)
O Taiwa funciona com fornecedores de identidade OIDC. Existem guias passo a passo para três deles:
- Configurar o início de sessão único com o Microsoft Entra ID
- Configurar o início de sessão único com o Okta
- Configurar o início de sessão único com o Google Workspace
Antes de começar
- O URI de redirecionamento é o mesmo para todas as organizações:
https://api.taiwa.cx/v1/auth/sso/callback. - Peça ao Taiwa para verificar os domínios de e-mail que pertencem à sua organização. Um início de sessão a partir de um domínio não verificado é recusado.
O que o Taiwa precisa do seu fornecedor de identidade
Para um fornecedor sem guia aqui, verifique estes pontos:
- Uma aplicação Web OIDC que utilize o fluxo de código de autorização, com um segredo de cliente. O Taiwa não envia PKCE.
- O documento de descoberta no URL do emissor seguido de
/.well-known/openid-configuration. O respetivoissuertem de ser igual ao URL do emissor. - Os âmbitos
openid,emaileprofile. - Um token de ID com as afirmações
subeemail, eemail_verifieddefinida comotrue. O Microsoft Entra ID utiliza a afirmaçãoxms_edovem vez deemail_verified.
Ligar o seu fornecedor de identidade
- No seu fornecedor de identidade, crie uma aplicação para o Taiwa com o URI de redirecionamento.
- No portal, introduza o URL do emissor. Esta é a base de descoberta OIDC, por exemplo
https://acme.okta.com. - Introduza o ID de cliente e o Segredo de cliente dessa aplicação.
- Selecione Guardar ligação.
Importante: um gestor de palavras-passe pode preencher o ID de cliente e o Segredo de cliente com os seus próprios dados de início de sessão. Verifique ambos os campos antes de guardar.
Para alterar a ligação mais tarde, edite os campos e selecione Atualizar ligação. Deixe o Segredo de cliente em branco para manter o segredo atual.
Como os agentes iniciam sessão
Os agentes selecionam Entrar com SSO e introduzem o ID da organização. Isto funciona no portal de administração, na extensão e na aplicação para Windows.
Remover o início de sessão único
Quando remove a ligação, todos voltam a iniciar sessão com uma palavra-passe. Os utilizadores criados pelo seu fornecedor de identidade não têm palavra-passe. Envie a cada um deles uma ligação de convite a partir do separador Utilizadores.
Sincronização de diretório (SCIM 2.0)
Com o SCIM, o seu fornecedor de identidade cria, atualiza e desativa utilizadores do Taiwa automaticamente.
- Em Sincronização de diretório (SCIM 2.0), copie o URL base do SCIM.
- Selecione Gerar token. Copie de imediato o token de portador. É apresentado apenas uma vez.
- No seu fornecedor de identidade, introduza o URL base e o token na respetiva integração SCIM.
Para substituir o token, selecione Renovar token e introduza o novo token no seu fornecedor de identidade.
Se remover o SCIM, o seu fornecedor de identidade para a sincronização. Os utilizadores existentes mantêm-se como estão. A partir daí, adiciona e desativa utilizadores manualmente.
Chave do painel do Freshdesk
O mesmo separador contém a chave para a aplicação Taiwa no Freshdesk. Consulte Instalar a aplicação Taiwa no Freshdesk.