Árvore de páginas

Versões comparadas

Chave

  • Esta linha foi adicionada.
  • Esta linha foi removida.
  • A formatação mudou.

Índice

outline
Índice
trueexclude.*ndice
stylenone

...


...

O Desktop SSO é um componente não obrigatório na arquitetura do TOTVS Identity e que pode ser habilitado pelo administrador do contexto. Ele é responsável pelo Single Sign On (SSO), o que permite aos usuários que já estejam autenticados no Windows da estação de trabalho acessar o Identity sem informar as credenciais (e-mail e senha) manualmente.

...

Para maior segurança, é possível cadastrar intervalos de IPs, que restringem a permissão para utilização do recurso de SSO. Isto permite, por exemplo, que usuários internos da empresa tenham a experiência SSO habilitada, enquanto usuários externos à rede corporativa serão obrigados a entrar com credenciais manualmente para ter acesso ao Identity e seus aplicativos.

Os Consulte os procedimentos de instalação e configuração do Desktop SSO estão disponíveis no Portal do Desenvolvedor.




Habilitar Desktop SSO

...

Veja a imagem


01. Acionar o íconeImage Removed.02. Selecionar a opção Acessar as configurações do Active Directory.

03. Habilitar02. Na seção Acesso via Desktop SSO, habilitar/desabilitar o acesso ao TOTVS Identity via Desktop SSO através da opção Permitir o acesso via Desktop SSO.

0403. Acionar Configuração do Desktop SSO.

0504. Informar um endereço IP externo permitido.

Painel
borderColor#f2f2f2
bgColor#f2f2f2

Os endereços IP informados na configuração do Desktop SSO devem ser IPs externos para garantir a comunicação com o Identity, que não possui acesso aos IPs internos da rede. Os IPs externos não cadastrados serão redirecionados para a página de login, onde os usuários deverão informar manualmente as credenciais para obter acesso ao contexto.

Além de informar um endereço IP específico, é possível informar um intervalo de IPs. Por exemplo: 192.168.4.[0-10]. Essa expressão indica que todos os endereços IP entre 192.168.4.0 e 192.168.4.10 serão permitidos.

Se o administrador cadastrar [0-255]. [0-255]. [0-255]. [0-255] como endereço permitido, o Identity entenderá que todos os endereços de acesso são válidos. Contudo, essa configuração poderá acarretar problemas, pois usuários de fora da rede não terão acesso ao endereço do Desktop SSO e receberão uma mensagem erro.

0605. Acionar o botão Adicionar localizado do lado direito de um endereço IP cadastrado para incluir mais um endereço IP à lista.

0706. Acionar o ícone  localizado do lado direito de um endereço IP cadastrado para retirá-lo da lista de endereços IP permitidos.

0807. Informar a URL do script de autenticação.

Painel
borderColor#f2f2f2
bgColor#f2f2f2

Esta URL é o endereço do servidor IIS para acesso ao script de autenticação. Por exemplo: https://acme.com/remote_auth.asp.

É necessário que a empresa possua um IP externo estático garantindo que usuários deste IP utilizem o Desktop SSO e os IPs diferentes do cadastrado possam utilizar suas credenciais pela tela de autenticação.

0908. Acionar Salvar.

Painel
borderColor#f2f2f2
bgColor#f2f2f2

Ao salvar as configurações, o script de autenticação SSO será disponibilizado para download.

1009. Acionar Baixar.

Painel
borderColor#f2f2f2
bgColor#f2f2f2

É obrigatório preencher o campo URL para que o script seja gerado corretamente e disponibilizado para download.

...