Autenticação SAML: SSO iniciado por SP
O que é SSO iniciado por SP?
O SSO iniciado por Provedor de Serviço (SP) envolve o SP criando uma requisição SAML, encaminhando o usuário e a requisição para o Provedor de Identidade (IdP) e, então, após o usuário ter se autenticado, o SP concede o acesso. Este fluxo seria tipicamente iniciado por um botão de login ou uma URL dentro do SP.
Como configurar o SSO Iniciado por SP na QuestionPro?
Para configurar o SSO Iniciado por SP para sua conta QuestionPro, por favor, siga os passos abaixo:
- Vá para Minha Conta
- Na seção Autenticação SSO, selecione SAML(Assinado) como o modo de autenticação.
- Baixe o SP Metadata da QuestionPro mostrado na imagem acima e faça o upload para o seu aplicativo SSO do IDP.
- Obtenha o metadata do IDP e faça o upload para sua conta QuestionPro usando a opção URL de Metadata ou Arquivo de Metadata
- Clique em Salvar Alterações.
- Adicione um atributo com o nome emailAddress e o valor como o endereço de e-mail do usuário, que será usado para localizar a conta QuestionPro para o usuário.
- A configuração está concluída. Agora, use a URL do portal de login com a marca para ver o novo botão chamado Login via SSO, que permitirá ao usuário fazer login em sua conta QuestionPro via as credenciais do IDP.
Nota: Se a opção Restringir login ao SSO estiver habilitada, o usuário será redirecionado para a página de login do IDP, caso contrário, o usuário poderá ver o portal de login da organização QuestionPro com o botão Login via SSO.
Como obter o portal de login com a marca para a QuestionPro?
Por favor, entre em contato com seu representante de conta respectivo para habilitar o portal de login com a marca para sua organização QuestionPro. Seu representante de conta habilitará o portal e o ajudará com a URL do portal de login com a marca.
Quais IDPs suportam SSO iniciado por SP?
Quase todos os IDPs que suportam SAML para autenticação SSO suportam SSO iniciado por SP. A seguir estão os nomes de alguns dos IDPs mais populares que suportam a autenticação SSO iniciada por SP:
- Microsoft Azure
- Oracle
- Okta
- Ping Identity
FAQs:
Por que eu vejo duas opções para baixar o metadata do SP?
Existem alguns Provedores de Identidade (IDPs) que suportam o metadata do SP não assinado junto com o certificado do SP para configurar a conexão SSO iniciada por SP, mas outros IDPs suportam um único metadata assinado para ser carregado no lado do IDP para configurar a conexão SSO.
Implementação de SSO Iniciado por SP entre QuestionPro e Microsoft Azure:
Obrigado por enviar feedback.