Páginas filhas
  • Configurar o Protheus para efetuar SSO (Single Sign-On) utilizando SO (Sistema Operacional)

Objetivo

Realizar a configuração do login do Protheus com autenticação SSO (Single Sign-On) utilizando SO (Sistema Operacional)


Como habilitar o SSO com SO:

O Protheus permite a integração do login de usuário Protheus com o usuário do Sistema Operacional. Desta forma, pode-se vincular um usuário do Protheus a um usuário do SO, e então o Protheus passará a aceitar o login pelo usuário do sistema operacional.

Para efetuar esta configuração, siga os passos abaixo:

Passo 1: Acesse Configurador > Usuário > Senhas > Política

Passo 2: Na primeira aba (Política de Segurança / Regras de senha), configure a opção "Habilitar single sign-on"

  1. Obrigatório: Força TODOS os usuários do sistema a se autenticarem usando o usuário SO (Sistema Operacional).
    1. Esta configuração NÃO é indicada quando um mesmo terminal é utilizado por mais de um usuário, sem realizar novo acesso ao sistema.
  2. Opcional: Permite que o usuário realize o acesso no Protheus tanto com usuário Protheus quanto com o usuário do Sistema Operacional.
    1. Esta configuração é indicada quando a política da empresa permite flexibilizar o forma de autenticação, não havendo qualquer diferença no funcionamento das rotinas em razão desta escolha.



Passo 3: Em "Modalidade de Single Sign-on", selecione Sistema Operacional, e clique em Confirmar

Passo 4: Acesse o sistema e realize a autenticação usando usuário e senha do Protheus. Clique no botão "Entrar".

A opção Logar automaticamente, estará disponível somente se a integração for configurada como Opcional, onde o usuário poderá escolher através desta opção "Logar automaticamente", se deseja que o vínculo seja criado. A integração configurada como Obrigatória não traz tal opção e desta forma, o vínculo será obrigatoriamente criado e o usuário isento de inserir dados de autenticação nos acessos seguintes.


Ao acessar o sistema, caso na tela de políticas o campo "Habilitar Single Sign-on" tenha sido configurado como "Obrigatório" o usuário será direcionado para seleção do módulo ou módulo já escolhido, saltando a tela de login. Desta forma, falamos que o usuário Protheus inserido neste primeiro acesso, já está vinculado ao usuário do Sistema Operacional.

Como remover o vinculo do usuário Protheus com o usuário do Sistema Operacional:

O Protheus permite remover o vínculo entre os usuários Protheus e Sistema Operacional caso ele tenha sido criado de forma indevida, permitindo refazer o vínculo corretamente.

Passo 1: Acesse o Protheus (qualquer módulo) > Usuários Single Sign-On

Passo 2: Selecione o usuário a ser desvinculado e clique em Confirmar.

Passo 3: Ao acessar o Protheus, será necessário informar o usuário e senha Protheus correto. Neste momento, um novo vínculo será estabelecido.

Importante

Não recomendamos o uso de autenticação integrada com SO quando uma mesma estação de trabalho é utilizada por mais de um usuário Protheus para um mesmo usuário de SO. Caso isso ocorra, a autenticação será realizada somente através do primeiro usuário Protheus informado.


Como utilizar a autenticação SSO com Sistema Operacional utilizando mais de um usuário de SO na mesma estação de trabalho?

Caso esteja em um cenário onde uma mesma estação de trabalho é utilizada por diversos usuários, é necessário que cada usuário realize o login no Sistema Operacional com seu próprio usuário, a fim de garantir o carregamento do webagent de forma nominal, ou seja, o usuário que realizou a autenticação no Sistema Operacional, seja responsável pela sessão do WebAgent.  Diante disso, é expressamente necessário que o acesso ao Protheus ocorra através do launch do web-agent





  • Sem rótulos