LDAP
LDAP (Lightweight Directory Access Protocol) é um protocolo de aplicação aberto criado como uma alternativa de acesso ao Directory Access Protocol (DAP), ou seja, para acessar e manter serviços de informação de diretório distribuído sobre uma rede. Para que seja possível realizar a autenticação de usuários do produto, utilizando o login e senha de rede de cada usuário, se faz necessário uso de endereço URL LDAP no produto.
Acionando a opção
serão apresentadas as configurações para realizar autenticação de usuário no produto utilizando o mesmo Usuário/Senha de acesso a rede configurada com acesso via servidor Active Directory (AD).
- Para cada domínio, temos o link
, que apresenta um menu com as seguintes opções:

Editar - Permite alterar as informações de conexão LDAP do domínio existente;
Excluir - Permite eliminar o domínio de conexão LDAP existente;
Definir/Remover como padrão - Permite definir como padrão ou não o domínio para o acesso ao ERP Datasul.
Obs: Caso tenha mais de um domínio cadastrado, ao definir um deles como padrão, os demais automaticamente ficarão como "não".
Acione o botão
para registrar informações de conexão LDAP para cada novo domínio de rede para autenticação de usuários no produto.

Domínio
Informe o nome do domínio do servidor LDAP.
URL
Indica o endereço URL do servidor LDAP onde será feito a consulta de autenticação, no formato ldap://[HOST]:[PORT], onde:
♦ HOST Host do servidor AD
♦ PORT Porta de conexão do servidor AD (padrão é 389 se não estiver em alguma outra porta específica)
EXEMPLO: //server01.ad01.local:389
Não sabe como identificar o endereço URL LDAP a ser informado? Entre em contato o administrador de rede para auxílio ou então acesse a dica Como instalar e utilizar a ferramenta LDP.
Tipo
Indica o o escopo de busca no LDAP que pode ser definido como:
♦ Base → Quando todos os usuários se encontrem em uma mesma pasta na estrutura do LDAP, ou seja, a procura é feita somente no nível definido no campo Grupos.
♦ Estrutura → Quando os usuários se encontrem em pastas distintas e houver necessidade de realizar uma pesquisa prévia em toda a árvore do AD, ou seja, a procura é feita em todos os níveis a partir do ponto inicial definido em Grupos, mas utilizará também as informações dos campos Pesquisa, Filtro e Senha.
Grupos
Indica um filtro de pesquisa de grupos de usuários na árvore do AD. Dependendo do escopo de busca informado no campo Tipo, este campo poderá ter informações distintas.
Tipo |
Grupos |
Base |
Informar a pasta da estrutura do serviço LDAP (árvore do AD) onde será feita a pesquisa. Exemplo: OU=Participantes,OU=Usuarios,OU=\#EXEMPLO,DC=ad01,DC=local |
Estrutura |
Informar a localização do usuário chave que tem permissão e fará a pesquisa em toda a estrutura do serviço LDAP (árvore do AD) em busca do usuário a ser autenticado. Para isso será necessário informar o campo Senha do usuário chave que tem permissão para realizar esta pesquisa. Exemplo: CN=usuario.pequisa,OU=Diversos,OU=Usuarios,OU=\#EXEMPLO,DC=ad01,DC=local |
Senha (Quando TIPO for ESTRUTURA)
Senha do usuário chave que possui permissão de acesso de pesquisa irrestrita na árvore do servidor AD, que é utilizada quando o campo Tipo está configurado como Estrutura e existe um filtro informado no campo Grupos.
Pesquisa (Quando TIPO for ESTRUTURA)
Informe o ponto inicial da árvore do servidor AD de onde será iniciada a busca pelo usuário a ser autenticado.
Exemplo: OU=\#EXEMPLO
Filtro (Quando TIPO for ESTRUTURA)
Informe um filtro para pesquisa do usuário no servidor AD, utilizando o código do usuário.
Exemplo: sAMAccountName={0}
Neste exemplo o código do usuário será substituído no valor {0}.
Para informações sobre padrão de URL LDAP acesse RFC-2255 - Formato URL LDAP
Login Automático
URL (Opcional)
Se informada, o sistema entenderá que o login automático está habilitado. Ele deverá conter a URL do servidor IIS que efetuará a confirmação da autenticação do usuário utilizando os dados da rede. Exemplo: http://server:8880/auth.aspx

Fluig Identity
Área de configuração de integração do produto Datasul com Fluig Identity.

Habilitar integração
É responsável por habilitar/desabilitar a integração do produto Datasul com Fluig Identity.
URL
URL base do Fluig Identity.
Token do Aplicativo
O token refere-se ao Configuration Token da aplicação criada no Identity.
Não sabe como informar os dados para a URL e Token? Acesse o quadro de informações mais abaixo e veja um passo a passo com as orientações para recuperar a URL e Token de acesso ao Fluig Identity.
Habilitar Sincronização Automática
É responsável por habilitar/desabilitar a sincronização automática de usuários.
Quando estiver habilitada esta sincronização, indica que o sistema processa periodicamente a busca de dados dos usuários e grupos de segurança/relacionamentos (resources) do Identity. A sincronização automática também é disparada à cada login no produto ou por meio do programa btb964aa
.
URLs Permitidas
Lista de URL´s (domínios) que direcionam o acesso ao Datasul.
No Identity uma URL do Datasul é configurada, no entanto o Datasul também pode ser acessado utilizando IP ou nome físico, por exemplo. Uma mensagem de aviso sobre URL incompatível é apresentada caso a URL do Datasul configurada no Identity não seja a mesma que a padrão e também não esteja cadastrada no campo URLs Permitidas.
Exibir aplicativo
Atalho de acesso ao aplicativo configurado no Identity.
Validar integração
Utilizado para validar as informações configuradas antes de salvar, para evitar erro quando a integração for habilitada.
Salvar
A funcionalidade de Salvar difere do processo de validação, pois, na Validação apenas é chamada a URL com o token informado pelo próprio navegador. Já na funcionalidade de Salvar, o processo vai ocorrer no appserver progress do cliente e nesse momento uma nova validação na camada progress é realizada e pode ocorrer erro.
Geralmente o erro que ocorre nesse momento do Salvar é "Não foi possível comunicar-se com o Fluig Identity".
Portanto, para que esse erro não ocorra é importante configurar o ambiente progresss appserver do cliente inserindo a chave publica do certificado. Essa chave pública é obtida da URL informada nas configurações da tela. Para isso é preciso fazer:
- Acessar a URL informada no cadastro e utilizar o browser de sua preferência para exportar o certificado no formato DER (salvar em um arquivo EX: fluig.cer)
- Acessar o server que está instalado o appserver progress e abrir a ferramenta proenv
- Uma vez acessando a ferramenta digitar certutil -format DER -import <path-filename exportado anteriormente no item 1>
Com essas ações o appserver estará preparado para processar requisições da URL do identity informada no cadastro e a funcionalidade Salvar deverá funcionar normalmente.
Configurando a URL e token de acesso ao Fluig Identity
Abaixo seguem as etapas abaixo para configurar URL e token de acesso ao Fluig Identity no produto Datasul. Clique nas imagens para ampliá-las.
Na ferramenta fluig Identity pesquise e clique no aplicativo do ERP Datasul previamente cadastrado e configurado:

Na página de Configurações do aplicativo, clique no botão Token de Configuração e copie a sequência de caracteres que será apresentada:

Após copiar o conteúdo do token do aplicativo, execute o ERP Datasul autenticando-se com um usuário administrador, acesse Configurações → Propriedades do Sistema → Propriedades Acesso → Aba Fluig Identity e ative a integração em Habilitar Integração

Copie URL base do Fluig Identity, ignorando a barra final, conforme mostra o item (1) e cole no campo URL na tela de Configurações do Fluig Identity do Datasul.
Copie também o token de Configuração do aplicativo, conforme mostra o item (2) e cole no campo Token também na tela de Configurações do Fluig Identity do Datasul.

Veja como ficou a tela de configurações do produto Datasul em relação a habilitação do Fluig Identity.
Agora é só avaliar se precisará também ativar a Sincronização Automática e informar os demais campos e clicar em Salvar.

Segue abaixo um vídeo com o passo a passo da captura e configuração da URL e token de acesso do Fluig Identity no produto Datasul. Clique no vídeo para ampliar.

Quer saber como utilizar o programa Sincronização com Fluig Identity (html.identitysync)? Acesse TOTVS Validacao e Sincronizacao com Identity
Open ID Connect
Área de configuração de integração do produto Datasul com portais que utilizam o protocolo Open ID Connect (OIDC).

Habilitar integração OIDC
É responsável por habilitar/desabilitar a integração do produto Datasul com o OIDC.
Redireciona automaticamente para o login OIDC
Redireciona o login para a URL do OIDC, sem a exibição do login do ERP Datasul.
Label provedor OIDC
Texto apresentado no botão de login do OIDC
URL base do OIDC
Url base do serviço de login OIDC.
Ex.: "https://login.microsoftonline.com".
URL de redirecionamento para o login no produto Datasul
Url de redirecionamento do login no produto Datasul após efetuar a autenticação no provedor OIDC.
Ex.: "http://host:porta/totvs-login/ACS?login".
TenantID
TenantID do aplicativo, localizado dentro das configurações do OIDC.
ClientID
ClientID do aplicativo, localizado dentro das configurações do OIDC.
Url de autorização OIDC
somente leitura - É preenchido automaticamente ao utilizar o botão "Monta Url Autorização" (Os parâmetros devem estar corretos para o preenchimento, caso contrario o campo não será preenchido ou será limpo).
Botão Monta Url de Autorização
Responsável por pegar os parâmetros informados, validar e montar a url que será utilizada internamente para a integração com o OIDC.