Índice |
---|
Esta documentação vai lhe direcionar para o passo a passo de validações/configurações prévias em seu ambiente do CLOCK IN que devem ser realizadas antes de habilitar o acesso ao CLOCK IN usando o SSO (Single Sign-On) do Azure Active Directory ou Totvs Identity (Fluig) como provedores de identidade (IDP).
Expandir | ||
---|---|---|
| ||
Para mais detalhes acesse nosso artigo: 3. Criação automática de usuários Acesse os Settings do Backoffice, vá até a cessão de Usuários - Criação Automática e verifique qual a Regra de Login utilizada. Essa regra é imposta a todo cadastro de Empregado do Backoffice. Caso a criação automática seja baseada no e-mail do cadastro do empregado, é importante que seja exatamente o do cadastro do Azure ou Totvs Identity (Fluig). Exemplo Azure: Exemplo Totvs Identity (Fluig):
|
Expandir | ||
---|---|---|
| ||
Para mais detalhes acesse nosso artigo: 2. Cadastro de Usuários Para casos de usuários genéricos para tablets e outros, o procedimento se mantém o mesmo, sua criação deverá ser realizada exclusivamente através do Backoffice, porém o LOGIN utilizado também deve existir e ser exatamente igual no Azure ou Totvs Identity (Fluig). |
Expandir | ||
---|---|---|
| ||
Os usuários que estiverem logados no CLOCK IN MOBILE antes de habilitar o SSO permanecerão conectados até que o TOKEN de autenticação seja revogado, mesmo que esse usuário não tenha vinculo com nenhum usuário do IdP-provedor de identidade. O aplicativo CLOCK IN MOBILE utiliza o login por SSO ou email/senha apenas como sendo uma porta de entrada para geração de um TOKEN. Esse TOKEN, por sua vez, é utilizado para gerar o que chamamos de API Key e está é utilizada para se comunicar com a Plataforma Carol em outras requisições, como o envio de marcações realizadas através do app CLOCK IN MOBILE. A API Key só vai expirar caso seja revogada ou o usuário seja inativado/removido. Resumindo, o token gerado pela IdP-provedor de identidade é usado apenas para que validemos a entrada e obtenhamos o API Key. Uma vez com o API Key, ele não vai expirar. |
Expandir | ||
---|---|---|
| ||
Estes usuários perderão acesso ao ambiente e aos aplicativos, mas permanecerão ativos internamente na Plataforma Carol, ficando a critério do cliente desativá-los através do Backoffice. |
Para inativar os usuários após a criação de novas correspondências para a utilização com o Idp/SSO, é necessário acesso o Backoffice > Usuários, posicionar no usuário selecionar e realizar a inativação
Para que a inativação seja feita de forma coletiva é necessário que seja direcionado para que o time de serviços realize a ação. Entrar em contato com ESN para que seja direcionada proposta de serviços para a realização da inativação coletiva.
06.COMO FAÇO PARA INATIVAR DE FORMA COLETIVA