Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

...

  1. Voltar à página do Fluig Identity no menu de Aplicativos, selecionar o aplicativo do Logix e clicar em Baixar Metadados do IDP para o Fluig Identity. Será baixado um arquivo XML que deverá ser copiado para a pasta <TOTVS TEC>\sso\var\cache (pasta extraída do arquivo ZIP acima). Se necessário, renomear o arquivo para facilitar a identificação.

  2. Após a cópia do arquivo ir para a pasta <TOTVS TEC>\sso\etc e editar o arquivo serviceprovider.xml. Neste arquivo:
    1. Na tag ApplicationDefaults, alterar o valor da chave entityID e informar o mesmo valor do campo Público no cadastro do aplicativo do Logix no Fluig Identity e alterar também o valor da chave REMOTE_USER para "totvstec".
    2. Na tag SSO, alterar o valor da chave entityID para "TotvsLabs".
    3. Na tag MetadataProvider, alterar o valor da chave uri para "http://withoutrealurl.saml" e alterar o valor da chave backingFilePath para o nome do arquivo copiado no item 1.

  3. Após as alterações, seu arquivo deve estar semelhante ao arquivo abaixo:

    Code Block
    languagehtml/xml
    titleserviceprovider.xml
    <SPConfig xmlns="urn:mace:shibboleth:2.0:native:sp:config" xmlns:md="urn:oasis:names:tc:SAML:2.0:metadata" clockSkew="1800">
    	<ApplicationDefaults entityID="http://host:port/sp" REMOTE_USER="totvstec">
    		<Sessions lifetime="28800" timeout="300" checkAddress="false" relayState="ss:mem" handlerSSL="false">
    			<SSO entityID="TotvsLabs">SAML2</SSO>
    		</Sessions>
        
    		<MetadataProvider type="XML" uri="http://withoutrealurl.saml" backingFilePath="metadata.xml" reloadInterval="180000"/>
    		<CredentialResolver type="File" key="sp-key.pem" certificate="sp-cert.pem"/>
    	</ApplicationDefaults>
      
    	<SecurityPolicyProvider type="XML" validate="true" path="security-policy.xml"/>
    	<ProtocolProvider type="XML" validate="true" reloadChanges="false" path="protocols.xml"/>
    </SPConfig>

    .

  4. No arquivo de profile do Logix, alterar o valor da chave logix.login.singleSignOn para 4 (autenticação via Fluig Identity) e incluir a chave logix.login.byEmail com o valor 1 para permitir a autenticação do Logix via e-mail.

    Note

    Ao habilitar a autenticação via Fluig Identity algumas funções de administração serão desativadas como a criação de usuários, grupos, permissões entre outras funcionalidades que serão efetuadas pelo Fluig Identity Manager.


  5. Por último, baixar o applet para permitir a execução do Logix via web. Este applet pode ser encontrado aqui: invoker-applet.zip. O conteúdo deste arquivo ZIP deve ser extraído para a pasta configurada na chave Path da seção HTTP do arquivo de configuração do TOTVS Tec (totvsappserserver.ini).

...