...
- Voltar à página do Fluig Identity no menu de Aplicativos, selecionar o aplicativo do Logix e clicar em Baixar Metadados do IDP para o Fluig Identity. Será baixado um arquivo XML que deverá ser copiado para a pasta <TOTVS TEC>\sso\var\cache (pasta extraída do arquivo ZIP acima). Se necessário, renomear o arquivo para facilitar a identificação.
- Após a cópia do arquivo ir para a pasta <TOTVS TEC>\sso\etc e editar o arquivo serviceprovider.xml. Neste arquivo:
- Na tag ApplicationDefaults, alterar o valor da chave entityID e informar o mesmo valor do campo Público no cadastro do aplicativo do Logix no Fluig Identity e alterar também o valor da chave REMOTE_USER para "totvstec".
- Na tag SSO, alterar o valor da chave entityID para "TotvsLabs".
- Na tag MetadataProvider, alterar o valor da chave uri para "http://withoutrealurl.saml" e alterar o valor da chave backingFilePath para o nome do arquivo copiado no item 1.
Após as alterações, seu arquivo deve estar semelhante ao arquivo abaixo:
Code Block |
---|
language | html/xml |
---|
title | serviceprovider.xml |
---|
|
<SPConfig xmlns="urn:mace:shibboleth:2.0:native:sp:config" xmlns:md="urn:oasis:names:tc:SAML:2.0:metadata" clockSkew="1800">
|
...
<ApplicationDefaults entityID="http://host:port/sp" REMOTE_USER="totvstec">
|
...
<Sessions lifetime="28800" timeout="300" checkAddress="false" relayState="ss:mem" handlerSSL="false">
|
...
<SSO entityID="TotvsLabs">SAML2</SSO>
|
...
...
<MetadataProvider type="XML" uri="http://withoutrealurl.saml" backingFilePath="metadata.xml" reloadInterval="180000"/>
|
...
<CredentialResolver type="File" key="sp-key.pem" certificate="sp-cert.pem"/>
|
...
...
<SecurityPolicyProvider type="XML" validate="true" path="security-policy.xml"/>
|
...
<ProtocolProvider type="XML" validate="true" reloadChanges="false" path="protocols.xml"/>
</SPConfig> |
No arquivo de profile do Logix, alterar o valor da chave logix.login.singleSignOn para 4 (autenticação via Fluig Identity).
Note |
---|
Ao habilitar a autenticação via Fluig Identity algumas funções de administração serão desativadas como a criação de usuários, grupos, permissões entre outras funcionalidades que serão efetuadas pelo Fluig Identity Manager. |
- Por último, baixar o applet para permitir a execução do Logix via web. Este applet pode ser encontrado aqui: invoker-applet.zip. O conteúdo deste arquivo ZIP deve ser extraído para a pasta configurada na chave Path da seção HTTP do arquivo de configuração do TOTVS Tec (totvsappserserver.ini).
Realizadas as configurações acima é possível retornar à página de lançadores do Fluig Identity e testar a execução do Logix.