- Páginas
- …
- Framework
- Framework Microsiga Protheus
- Framework | Base de Conhecimento
- Framework | Configurador
- Configurador | Gestão de Acessos
- 1 - Mecanismos de Autenticações
- Configurar o Protheus para autenticação usando SSO (Single Sign-On)
- Configurar o Protheus para efetuar SSO (Single Sign-On) utilizando SO (Sistema Operacional)
Histórico da Página
Versões comparadas
Chave
- Esta linha foi adicionada.
- Esta linha foi removida.
- A formatação mudou.
Objetivo
Como configurar o Realizar a configuração do login do Protheus com autenticação SSO (Single Sign-On) utilizando SO (Sistema Operacional)
Como habilitar o SSO com SO:
O Protheus permite a integração do login de usuário Protheus com o usuário do Sistema Operacional. Desta forma, pode-se vincular um usuário do Protheus a um usuário do SO, e então o Protheus passará a aceitar o login pelo usuário do sistema operacional.
Para efetuar esta configuração, siga os passos abaixo:
Passo 1: Acesse Configurador > Usuário > Senhas > Política
Passo 2: Em "Modalidade de Single Sign-on", selecione Sistema Operacional, e clique em ConfirmarPasso 3: Na primeira aba (Política de Segurança / Regras de senha), configure a opção "Habilitar single sign-on"
- Obrigatório: Força TODOS os usuários do sistema a se autenticarem usando o usuário SO (Sistema Operacional).
- NÃO é indicado quando Esta configuração NÃO é indicada quando um mesmo terminal é utilizado por mais de um usuário, sem realizar novo acesso ao sistema.
- Opcional: deve ser utilizado quando usuário puder realizar Permite que o usuário realize o acesso no Protheus tanto com usuário Protheus quanto com o usuário do Sistema Operacional.
- Indicado Esta configuração é indicada quando a política da empresa permite flexibilizar o forma de autenticação, não havendo qualquer diferença no funcionamento das rotinas em razão desta escolha.

Passo 3: Em "Modalidade de Single Sign-on", selecione Sistema Operacional, e clique em Confirmar
Passo 4: Acesse o sistema e realize a autenticação usando usuário e senha do Protheus. Clique no botão "Entrar".
A opção Logar automaticamente, estará disponível somente se a integração for configurada como Opcional, onde o usuário poderá escolher através desta opção "Logar automaticamente", se deseja que o vínculo seja criado. A integração configurada como Obrigatória não traz tal opção e desta forma, o vínculo será obrigatoriamente criado e o usuário isento de inserir dados de autenticação nos acessos seguintes.

Ao acessar o sistema, caso na tela de políticas o campo "Habilitar single Sign-on" tenha sido configurado como "Obrigatório" o usuário será direcionado para seleção do módulo ou módulo já escolhido, saltando a tela de login. Desta forma, falamos que o usuário Protheus inserido neste primeiro acesso, já está vinculado ao usuário do Sistema Operacional.
Como remover o vinculo do usuário Protheus com o usuário do Sistema Operacional:
O Protheus permite remover o vinculo vínculo entre os usuários Protheus e Sistema Operacional caso ele tenha sido criado de forma indevida, permitindo refazer o vínculo corrementecorretamente.
Passo 1: Acesse o Protheus (qualquer módulo) > Usuários SingSignOn
Passo 2: Selecione o usuário a ser desvinculado e clique em Confirmar.
![]()
Passo 3: Ao acessar o Protheus, será necessário informar o usuário e senha Protheus correto. Neste momento, um novo vínculo será estabelecido.
| Aviso | ||
|---|---|---|
| ||
Não recomendamos o uso de autenticação integrada com SO quando uma mesma estação de trabalho é utilizada por mais de um usuário Protheus para um mesmo usuário de SO. Caso isso ocorra, a autenticação irá ocorrer será realizada somente através do primeiro usuário Prohteus Protheus informado. |
Como utilizar a autenticação SSO com Sistema Operacional utilizando mais de um usuário de SO na mesma estação de trabalho?
Caso esteja em um cenário onde uma mesma estação de trabalho é utilizada por diversos usuários, é necessário que cada usuário realize o login no Sistema Operacional com seu próprio usuário, a fim de garantir o carregamento do webagent de forma nominal, ou seja, o usuário que realizou a autenticação no Sistema Operacional, seja responsável pela sessão do WebAgent. Diante disso, é expressamente necessário que o acesso ao Protheus ocorra através do launch do web-agent
| Aviso | ||
|---|---|---|
| ||
Porque não devemos compartilhar a mesma sessão do WebAgent entre dois usuários do Windows? |