Como configurar a integração SSO usando SAML

Como configurar a integração SSO usando SAML

Qual é o problema que você está enfrentando?

Gostaria de configurar a integração SSO com o Market Dojo usando SAML.

Solução

Entendendo o SAML

Este artigo explica como integrar o Market Dojo com o SAML. Também explica os recursos que são, e os que não são, suportados pela integração do Market Dojo.


O que faz o SAML?

A Security Assertion Markup Language (SAML) é um padrão aberto que permite que provedores de identidade (por exemplo, Okta ou Ping Identity) passem credenciais de autorização para provedores de serviços como o Market Dojo.

Ao integrar-se com o SAML, os usuários podem acessar o Market Dojo usando suas credenciais existentes. Isso ajuda as equipes de TI a gerenciar quais usuários têm acesso e é útil quando pessoas entram ou saem da organização.


Quais são as limitações do SAML no Market Dojo?
Fundo
O SAML geralmente é usado para duas coisas:
1. Autenticação. O objetivo da autenticação é verificar se alguém ou algo é quem ou o que afirma ser.
2. Autorização. A autorização é o processo de segurança que determina o nível de acesso de um usuário ou serviço.

Detalhes
  1. Autenticação
    1. O SAML pode ser usado pelo Market Dojo para Single Sign-On (SSO). Isso significa que um usuário com uma conta pode fazer login no Market Dojo sem precisar fornecer uma senha, caso já tenha se autenticado com um Provedor de Identidade SAML (IDP) integrado ao Market Dojo.
    2. Atualmente, o Market Dojo não consegue usar o SAML para criar uma conta para um usuário que existe no provedor de identidade (IDP), mas não possui uma conta no Market Dojo. O usuário precisa criar sua conta manualmente primeiro.
  2. Autorização
    1. O SAML não pode ser usado pelo Market Dojo para alterar quais recursos um usuário pode visualizar. Por exemplo, para adicioná-lo a um grupo de hosts específico ou para atribuir-lhe uma licença.


Como configurar a integração SSO usando SAML
Configure o provedor de identidade

Neste exemplo, usaremos o Ping Identity, mas as instruções serão semelhantes para outras soluções (por exemplo, Okta).

Primeiramente, certifique-se de ter uma conta de administrador no Ping.

  1. Acesse o portal da sua empresa para o provedor de SSO que você está usando (neste exemplo, Ping Identity).

  2. Encontre as 'Conexões'

  3. Clique em "Adicionar aplicativo", escolha "Aplicativo Web" e selecione a opção "SAML".

  4. Dê um nome à aplicação, uma descrição e escolha um ícone.

  5. Na página seguinte, escolha a opção para importar metadados, importando de uma URL. Insira a URL da seguinte forma:
    https://<your-whitelabeled-marketdojo-url>/omniauth/saml/metadata
    Por exemplo:-
    https://xyz.marketdojo.com/omniauth/saml/metadata

  6. Preencha o campo DURAÇÃO DA VALIDADE DA AFIRMAÇÃO (EM SEGUNDOS)

  7. Preencha o campo URL DO APLICATIVO DE DESTINO da seguinte forma:
    https://<your-whitelabeled-marketdojo-url>
    Por exemplo:-
    https://xyz.marketdojo.com

  8. Clique em Salvar e Continuar

  9. Na página seguinte, não é necessário mapear campos adicionais.

  10. Salvar

  11. Ative a opção para habilitar o novo aplicativo.

  12. Acesse a guia Configuração do aplicativo e anote o seguinte:
    - URL de metadados do IdP


Configure o Dojo do Mercado
  • Faça login na sua conta do Market Dojo.

  • Acesse a página Admin > Integrações

  • Clique em +SAML e insira as configurações que você anotou na etapa anterior.

    • O URL dos metadados do IdP é inserido no campo URL.
      (Observe que você deve inserir o URL ou o arquivo de configuração XML. Se estiver usando o arquivo XML, insira o conteúdo completo do arquivo, não um link para ele.)

  • Certifique-se de habilitar o SAML como uma opção permitida para login.


Teste esta integração
  • Sair do Market Dojo

  • Acesse a página de login (certifique-se de usar seu domínio de marca branca).

  • Você deverá ver a opção "Entrar com SAML", clique nela.

  • Se tudo estiver configurado corretamente, você estará conectado.



    • Related Articles

    • Como configurar a integração com o SSO do Google

      Qual é o problema que você está enfrentando? Gostaria de saber como configurar a integração com o Market Dojo usando o SSO do Google. Como faço isso? Solução SSO do Google A integração com o Google permite que sua equipe faça login no Market Dojo ...
    • Como configurar a integração de SSO com o Azure Active Directory

      Qual é o problema que você está enfrentando? Gostaria de usar o SSO com o Market Dojo e o Azure Active Directory. Como faço isso? Solução O que o Azure Active Directory faz? O Azure é a nuvem da Microsoft. O Active Directory permite que as ...
    • Como configurar a integração SSO com o Okta

      Qual é o problema que você está enfrentando? Gostaria de configurar a integração entre o Market Dojo e o Okta. Como faço isso? Solução O que a Okta faz? A Okta permite que as organizações administrem a segurança de forma centralizada. Aqui está um ...
    • Como configurar a integração com o Spend HQ (por Angusta)

      Se você utiliza tanto o Market Dojo quanto o Spend HQ, pode habilitar a integração entre os dois sistemas. O que isso lhe permite fazer - Mudar de uma para a outra sem precisar fazer login novamente - Crie eventos do Market Dojo diretamente do Spend ...
    • Como posso habilitar a integração com o Per Angusta?

      Qual é o problema que você está enfrentando? Gostaria de habilitar a integração entre o Spend HQ (Per Angusta) e o Market Dojo. Como posso fazer isso? Solução Se você utiliza tanto o Market Dojo quanto o Per Angusta, pode habilitar a integração entre ...