Início de sessão único e aprovisionamento de utilizadores

Table of Contents

Abra o separador SSO e aprovisionamento. Apenas um administrador o pode utilizar.

A página SSO e aprovisionamento

Início de sessão único (OIDC)

O Taiwa funciona com fornecedores de identidade OIDC. Existem guias passo a passo para três deles:

Antes de começar

  • O URI de redirecionamento é o mesmo para todas as organizações: https://api.taiwa.cx/v1/auth/sso/callback.
  • Peça ao Taiwa para verificar os domínios de e-mail que pertencem à sua organização. Um início de sessão a partir de um domínio não verificado é recusado.

O que o Taiwa precisa do seu fornecedor de identidade

Para um fornecedor sem guia aqui, verifique estes pontos:

  • Uma aplicação Web OIDC que utilize o fluxo de código de autorização, com um segredo de cliente. O Taiwa não envia PKCE.
  • O documento de descoberta no URL do emissor seguido de /.well-known/openid-configuration. O respetivo issuer tem de ser igual ao URL do emissor.
  • Os âmbitos openid, email e profile.
  • Um token de ID com as afirmações sub e email, e email_verified definida como true. O Microsoft Entra ID utiliza a afirmação xms_edov em vez de email_verified.

Ligar o seu fornecedor de identidade

  1. No seu fornecedor de identidade, crie uma aplicação para o Taiwa com o URI de redirecionamento.
  2. No portal, introduza o URL do emissor. Esta é a base de descoberta OIDC, por exemplo https://acme.okta.com.
  3. Introduza o ID de cliente e o Segredo de cliente dessa aplicação.
  4. Selecione Guardar ligação.

O cartão de início de sessão único

Importante: um gestor de palavras-passe pode preencher o ID de cliente e o Segredo de cliente com os seus próprios dados de início de sessão. Verifique ambos os campos antes de guardar.

Para alterar a ligação mais tarde, edite os campos e selecione Atualizar ligação. Deixe o Segredo de cliente em branco para manter o segredo atual.

Como os agentes iniciam sessão

Os agentes selecionam Entrar com SSO e introduzem o ID da organização. Isto funciona no portal de administração, na extensão e na aplicação para Windows.

Remover o início de sessão único

Quando remove a ligação, todos voltam a iniciar sessão com uma palavra-passe. Os utilizadores criados pelo seu fornecedor de identidade não têm palavra-passe. Envie a cada um deles uma ligação de convite a partir do separador Utilizadores.

Sincronização de diretório (SCIM 2.0)

Com o SCIM, o seu fornecedor de identidade cria, atualiza e desativa utilizadores do Taiwa automaticamente.

  1. Em Sincronização de diretório (SCIM 2.0), copie o URL base do SCIM.
  2. Selecione Gerar token. Copie de imediato o token de portador. É apresentado apenas uma vez.
  3. No seu fornecedor de identidade, introduza o URL base e o token na respetiva integração SCIM.

O cartão de sincronização de diretório

Para substituir o token, selecione Renovar token e introduza o novo token no seu fornecedor de identidade.

Se remover o SCIM, o seu fornecedor de identidade para a sincronização. Os utilizadores existentes mantêm-se como estão. A partir daí, adiciona e desativa utilizadores manualmente.

Chave do painel do Freshdesk

O mesmo separador contém a chave para a aplicação Taiwa no Freshdesk. Consulte Instalar a aplicação Taiwa no Freshdesk.

Was this helpful?