- Reduza o tempo de integração
- Permitir configuração e gerenciamento autoatendidos
- Substituir o SSO proprietário antigo
- Ativar recursos de SSO completo
- Segurança e conformidade aprimoradas
Glossário de Logon único (SSO)
- As declarações de autenticação afirmam que o usuário especificado na afirmação realmente se autenticou com êxito e a que horas ele o fez.
- Declarações de atributo fornecem valores de atributo pertencentes ao usuário. O atributo NameID é obrigatório e especifica o nome de usuário, mas outros atributos também podem ser configurados manualmente.
- Declarações de decisão de autorização declaram que uma solicitação para permitir que o sujeito da asserção acesse o recurso especificado foi concedida ou negada
Serviço ao Consumidor de Asserções (ACS)
O endpoint (URL) do provedor de serviços responsável por receber e analisar uma afirmação SAML. Tenha em mente que alguns provedores de serviços usam um termo diferente para o ACS. No modelo SAML do Okta, isso é inserido no campo URL de logon único.
Atributo
Um conjunto de dados sobre um usuário, como nome de usuário, primeiro nome, ID de funcionário etc.
Restrição de audiência
Um valor dentro da afirmação SAML que especifica a quem (e somente a quem) a afirmação se destina. A "audiência" será o provedor de serviços e normalmente é um URL, mas pode ser formatado tecnicamente como qualquer cadeia de dados. Se esse valor não for fornecido pelo Provedor de Serviços (SP), tente usar o ACS
Estado padrão de Relay
O URL para o qual os usuários serão direcionados após uma autenticação bem-sucedida por meio do Security Assertion Markup Language (SAML).
Endpoint
As URLs que são usadas quando os provedores de serviços e os provedores de identidade se comunicam entre si.
ID da entidade
Um nome exclusivo globalmente para um provedor de identidade ou um provedor de serviços. Uma ID de entidade exclusiva do Okta é gerada para cada aplicativo e é referida como Emissor do provedor de identidade nas Instruções de configuração do aplicativo Okta.
Provedor de identidade (IdP)
A autoridade que verifica e afirma a identidade de um usuário e o acesso a um recurso solicitado (o "Provedor de Serviços")
Um conjunto de informações fornecidas pelo IdP ao SP, e/ou vice-versa, em formato xml.
- Os metadados fornecidos pelo SP normalmente fornecem o ACS, a restrição de público-alvo, o formato NameID e um certificado x.509 se a afirmação precisar ser criptografada. No momento, os arquivos de metadados fornecidos pelo SP não podem ser importados para o Okta.
- Os metadados fornecidos pelo IdP fornecerão a URL de logon único, o ID da entidade e o arquivo de certificado x.509 exigidos pelo SP para decifrar a asserção.
NameID
Um atributo dentro da asserção que é usado para especificar o nome de usuário
Service Provider (SP)
O recurso ou serviço hospedado que o usuário pretende acessar, como Box, Workday®, Salesforce, um aplicativo personalizado etc.
URL de logon único (Single Sign On URL)
O endpoint dedicado ao processamento de transações SAML. Na tela de configuração do modelo SAML do Okta, o URL de logon único (SSO) refere-se ao ACS do provedor de serviços.
Como funciona
- Abra o Centro de administração em admin.walkme.com
- Vá para a página Segurança e depois Single Sign-On

- Clique em + Configuração de SSO

- Insira o nome do SSO
- Clique em Salvar & Avançar

- Escolha o método de integração IDP:
- URL
- ID da entidade
- Metadados XML - Ao escolher esse método, você pode baixar o xml como um arquivo

- Insira os detalhes necessários para concluir a configuração do SSO:
- URL do SSO SAML
- Emissor do provedor de identidade/ID da entidade
- Certificado público
- Escolha a vinculação da solicitação relevante
- Redirecionamento HTTP
- Porta HTTP

- 💡 Dica: clique em Carregar metadados para preencher automaticamente todos os campos relevantes
- Selecionar usuários para atribuir ao SSO
- Você pode pesquisar e atribuir usuários específicos ou Selecionar Tudo
- O ID de SSO padrão é email, mas isso pode ser modificado, se desejado
- Use o botão Testar configuração de SSO para verificar a configuração de SSO
- Clique em Salvar & Concluir

Depois que a conexão SSO for adicionada com sucesso, você poderá vê-la na página Logon Único na Central do Administrador.
Para obter mais informações sobre como configurar o SSO para Azure AD, consulte o seguinte artigo: Microsoft Tutorial
Certificado SSO
Observação
- O WalkMe está migrando para uma nova solução de SSO fornecida pela líder em gerenciamento de identidades, a Okta, que oferece maior disponibilidade, desempenho e melhores recursos de monitoramento e registro.
- Se sua conta estiver registrada atualmente no SSO legado do WalkMe, entre em contato com quem estiver gerenciando seu logon único internamente, geralmente a equipe de gerenciamento de identidades e acesso ou de TI, e peça que eles sigam o processo abaixo.
- Eles saberão quais informações precisam ser preenchidas para configurar o SSO.
- Crie uma nova conexão SSO seguindo as etapas acima
- Na terceira etapa, você precisará fazer upload do novo certificado e, em seguida, concluir a configuração
- Após a criação da nova conexão SSO, todos os links relevantes que estão usando o SSO antigo devem ser alterados para o novo criado na configuração
Como atualizar o certificado SSO