Histórico da Página
Índice |
---|
Falando de Active Directory...
...
Esta aba reúne as configurações relacionadas à integração da empresa do TOTVS Identity com os diretórios Active Directory (AD). Entre os recursos disponíveis estão a inclusão e gerenciamento dos diretórios AD, aceite de usuários importados, opções de ativação de novas contas e autenticação através das credenciais AD e acesso via Desktop SSO utilizando as credenciais do sistema operacional Windows.
Acessar configurações do Active Directory
...
01. Acionar o ícone Configuraçõesno canto superior direito.
...
Painel | ||||||||
---|---|---|---|---|---|---|---|---|
| ||||||||
As configurações disponíveis nesta aba são: | ||||||||
Painel | ||||||||
| ||||||||
Alterar as configurações gerais Essas configurações são válidas para todos os ADs cadastrados. 01. Acionar o ícone Configuraçõesno canto superior direito e selecionar a opção Active Directory. 02. Na seção Configurações gerais, acionar Configurar parâmetros gerais para abrir as configurações. 03. Na seção Opções de conta, efetuar as configurações necessárias.
04. Na seção Opções de sincronização utilizando Active Directory, efetuar as configurações necessárias. Painel | | |||||||
| ||||||||
Painel | ||||||||
|
HTML | ||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
<div class="lms">
<div class="lms-callout">
<div class="lms-callout-image">
<img class="lms-callout-thumb" src="http://tdn.totvs.com/download/thumbnails/286221066/importante.png" width="24" height="24">
< /div>
<div class="lms-callout-body">
<p class="lms-callout-text"><b>IMPORTANTE! </b>
<br>Caso existam ADs sem configuração no contexto, as opções <b>Sincronizar mudanças no estado do usuário do Active Directory para o Identity</b> e <b>Sincronizar mudanças no estado do usuário do Identity para o Active Directory</b> ficam desabilitadas e não podem ser marcadas.
</p>
</div>
</div>
</div>05. Na seção Opções de senha, efetuar as configurações necessárias.
| ||||||||||||||||||
Painel | ||||||||||||||||||
| ||||||||||||||||||
HTML | ||||||||||||||||||
Adicionar Active Directory local 01. Acionar o ícone Configuraçõesno canto superior direito e selecionar a opção Active Directory. 02. Na seção Gerenciar Active Directory, acionar Adicionar e selecionar a opção Active Directory local. 03. Em Nome, preencher o nome do diretório. 04. Definir se o aceite automático de usuários deve ser habilitado para este diretório.
Painel | | |||||||||||||||||
| ||||||||||||||||||
HTML |
Painel | ||||
---|---|---|---|---|
| ||||
O arquivo será utilizado na configuração do Active Directory no SmartSync. |
07. Caso ainda não tenha instalado o SmartSync, na seção TOTVS Fluig SmartSync acionar a opção Baixar instalador e guardar o arquivo obtido.
08. Acionar Concluir.
borderColor | #f2f2f2 |
---|---|
bgColor | #f2f2f2 |
Após a inclusão de um novo Active Directory na empresa, será apresentado o status Não Configurado ao lado direito do nome do Active Directory cadastrado. Esse status indica que este Active Directory ainda não é utilizado em nenhum SmartSync. Para saber como efetuar a instalação e a configuração do SmartSync acesse SmartSync
borderColor | #fdf7e8 |
---|---|
bgColor | #fdf7e8 |
Hotjar Tracking Code for http://tdn.totvs.com/download/thumbnails/286221066/importante.png" width="24" height="24"> </div> <div class="lms-callout-body"> <p class="lms-callout-text"><b>IMPORTANTE!</b><br>É possível vincular mais de um Active Directory a uma empresa no Identity (quantos forem necessários), mas caso a autenticação seja realizada através do sAMAccountName, o usuário deverá informar o domínio antes do login, separado por uma barra invertida. Por exemplo: SP01\usuario.sobrenome.</p> </div> </div> </div>
title | oculto |
---|
Adicionar Azure Active Directory
Painel | ||||
---|---|---|---|---|
| ||||
|
01. Acionar o ícone Configuraçõesno canto superior direito e selecionar a opção Active Directory.
02. Na seção Gerenciar Active Directory, acionar Adicionar e selecionar a opção Azure Active Directory.
03. Em Nome, preencher o nome do diretório.
04. Acionar Avançar.
05. Na próxima etapa, copiar o valor do campo URL de Logon. Veja a imagem
06. Abrir uma nova guia do navegador para executar as configurações no Microsoft Azure.
Painel | ||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| ||||||||||||||||||
Passos de configuração no Microsoft Azure: 1. Faça login com uma conta administrador no portal do Microsoft Azure. 2. Abra o Menu (três riscos no canto superior esquerdo) e clique no serviço Active Directory do Azure. Veja a imagem 3. Nas opções da lateral esquerda clique em Aplicativos empresariais. Veja a imagem 4. Clique em + Novo Aplicativo. Veja a imagem 5. Escolha a opção Aplicativo Inexistente na Galeria. Veja a imagem 6. Escolha um nome e crie o aplicativo. 7. Selecione Configurar logon único (obrigatório). Veja a imagem 8. Selecione SAML. 9. Na seção Configuração Básica de SAML clique no ícone de lápis para editar. Veja a imagem 10. No campo Identificador (ID de Entidade) digite exatamente TotvsLabs. Veja a imagem 11. No campo URL de Resposta (URL do Serviço do Consumidor de Declaração) insira o valor copiado que havia sido copiado no Identity. Veja a imagem
12. Na seção Certificado de Autenticação SAML baixe o arquivo XML de Metadados de Federação e guarde o arquivo. Veja a imagem 13. No menu lateral esquerdo, acesse Usuários e Grupos e atribua a este aplicativo aos usuários/grupos desejados. Veja a imagem
|
07. Após concluir a configuração do passo 06 no Azure, voltar ao Identity, na configuração do Azure Active Directory clicar em Avançar. Veja a imagem
08. Arrastar o arquivo XML de Metadados de Federação, baixado na Microsoft Azure anteriormente, para o espaço indicado e clicar em Avançar. Veja a imagem
09. Preencher o campo Identificador Azure AD com o ID do certificado enviado e acionar Avançar.
Painel | ||||
---|---|---|---|---|
| ||||
Com isso, o Identity está pronto para receber requisições de login SSO vindas do aplicativo SAML da Microsoft Azure criado anteriormente. |
10. Acesse novamente o Microsoft Azure, conforme detalhado a seguir.
Painel | |||||||||
---|---|---|---|---|---|---|---|---|---|
| |||||||||
Efetue o login de algum dos usuários adicionado no aplicativo SAML e acesse a página de aplicativos do usuário. Na listagem de aplicativos irá aparecer o aplicativo criado anteriormente que está configurado para fazer login SSO no Identity. Veja a imagem Clique no aplicativo criado anteriormente e será feito o login no Identity. No primeiro login esse usuário da Microsoft Azure será criado no Identity.
|
<!-- Hotjar Tracking Code for http://help.fluig.com --> display/fb --> <script> (function(h,o,t,j,a,r){ h.hj=h.hj||function(){(h.hj.q=h.hj.q||[]).push(arguments)}; h._hjSettings={hjid:7436841280165,hjsv:6}; a=o.getElementsByTagName('head')[0]; r=o.createElement('script');r.async=1; r.src=t+h._hjSettings.hjid+j+h._hjSettings.hjsv; a.appendChild(r); })(window,document,'https://static.hotjar.com/c/hotjar-','.js?sv='); </script> <script> $("b:contains('oculto')").parent().parent().hide(); </script>