Auth0 - OIDC - Configuração

Visão geral

Este guia explica como integrar o Auth0 usando OpenID Connect (OIDC) com o Flosum Cloud Apps para habilitar Single Sign-On (SSO) para login contínuo.

circle-info

Para instruções mais gerais sobre como adicionar um Provedor de Identidade, veja o artigo a seguir.

Esboço das Etapas Envolvidas

  • Configurar App no Auth0

  • Adicionar URLs de Callback

  • Criar um Provedor de Identidade nas Configurações Globais do Flosum

  • Testar o SSO

Configurando o Auth0 para o Flosum Cloud Apps

Esta seção mostra como configurar uma Aplicação do Auth0 para funcionar com o Flosum Cloud Apps para SSO.

circle-exclamation
1

Configurar Aplicação no Auth0

  1. Faça login na sua conta do Auth0.

  2. Clique Aplicações na barra lateral esquerda, então clique Aplicações.

  3. Clique App Padrão para abrir a tela do App Padrão.

  4. Copie o Domínio, ID do Cliente, e Segredo do Cliente valores para criar um Provedor de Identidade nas Configurações Globais do Flosum.

2

Adicionar URLs de Callback

  1. Clique na guia Configurações

  2. No campo URLs de Callback Permitidos adicione a URL da sua região para cada Flosum Cloud App que você deseja usar com SSO. Veja a tabela abaixo para as URLs da sua região.

Criar Provedor de Identidade nas Configurações Globais

1

Criar Provedor de Identidade nas Configurações Globais

Preencher Campos de Informação OpenId

Copie as informações da sua aplicação Auth0 para a seção Informações OpenId. A tabela explica quais campos do Auth0 inserir em quais Campos do Flosum. A captura de tela final mostra um provedor de identidade concluído para uma aplicação OIDC do Auth0.

Os campos do Auth0 são encontrados em: Auth0 -> App Padrão -> Configurações -> Informações Básicas

Campo do Flosum
Campo do Auth0

ID do Cliente

ID do Cliente

Segredo do Cliente

Segredo do Cliente

Emissor

https:// + Domínio

2

Salvar e Testar

circle-info

Se, após inserir suas credenciais, você encontrar o erro “O atributo IdP given_name está indefinido”, adicione os seguintes atributos ao usuário na sua conta Auth0.

  • given_name

  • family_name

Auth0 - Criar Usuário e Adicionar Atributos

Se você estiver recebendo um erro ao tentar entrar no Backup & Archive com suas credenciais do Auth0, você precisa criar um usuário e adicionar os given_name e family_name atributos a esse usuário.

1

Criar Usuário e Adicionar Atributos

circle-info

Se você já for um usuário existente, pode adicionar atributos pulando as etapas 1 e 2 nesta seção.

  1. Na sua conta Auth0, clique em Gerenciamento de Usuários na barra lateral esquerda, então clique Usuários.

  2. Clique Criar Usuário e preencha os campos obrigatórios.

  3. Abra seu usuário e clique em JSON Bruto Configurações

  4. Anote seu user_id, porque você precisará dele mais tarde no processo.

  5. Clique Aplicação na barra lateral esquerda, então clique APIs.

  6. Clique Auth0 Management API.

  7. Clique na Testar Configurações

  8. Clique Criar & Autorizar Aplicação de Teste.

  9. Clique na Explorador de API guia e clique Criar & Autorizar Aplicação de Teste.

  10. Anote o Token, pois você precisará dele mais tarde no processo.

  11. Clique Documentação no canto superior direito da sua tela para abrir Docs do Auth0arrow-up-right.

  12. Clique APIs do Auth0.

  13. Clique Explorador da Management API na barra lateral esquerda.

  14. Clique Usuários na barra lateral esquerda, então clique Atualizar um usuário.

  15. Clique Definir Token da API no canto superior direito da sua tela, então cole o valor do token salvo anteriormente na janela modal para autorização.

  16. O botão Definir Token da API agora deve exibir Autorizado.

  17. Inserir em caminho: id o valor do ID do usuário que você salvou anteriormente, e exclua todas as linhas exceto given_name e family_name. Preencha o significado dessas linhas conforme necessário.

  18. Clique Endpoint de Teste.

  19. Você deve receber um código de Resposta 200. Se você não receber um código de resposta 200, uma mensagem aparece identificando o problema. Problemas típicos podem ser um token ou user ID incorretos.

  20. Clique Usuários na barra lateral esquerda e clique na JSON Bruto guia. “given_name” e “family_name” devem ser adicionados.

  21. Retorne ao Flosum Backup & Archive e faça login.

Atualizado

Isto foi útil?