Aprenda como usar SAML início de sessão única (SSO)) e SCIM para o gerenciamento de identidade de usuário da sua organização, concedendo acesso airfocus ao nosso provedor de identidade (IdP). Neste artigo, vamos abordar as recomendações de configuração do Okta.
Essa funcionalidade está disponível para todos os clientes com assinatura do plano airfocus Corporativo .
Introdução ao SSO SAML e SCIM
A integração do airfocus com o Okta permite que seu usuário se autentique usando o login único SAML por meio do Okta. O login único permite que o administrador da sua equipe airfocus determine quem tem acesso ao airfocus por meio da sua solução de provedor de identidade (IdP) existente. Seus membros de equipe poderão acessar o airfocus sem problemas, desde que estejam conectados ao IdP da sua organização.
Além disso, nossa integração SCIM permite que o Administrador crie usuários e provisione e desprovisione usuários diretamente no Okta, sem precisar fazer login no airfocus.
Observação: Ao acessar o airfocus pela primeira vez, um membro com a função de colaborador será oferecido (preenchido previamente com seu nome completo e endereço de e-mail), confirmado e adicionado à sua Equipe.
Configuração SAML do Okta
- Faça login no Okta.
- Acesse a página do aplicativo.
- Clique em Criar integração de aplicativo para criar um novo aplicativo SAML no Okta.
- Selecione SAML 2.0 como método de autenticação.
- Clique em Avançar.
- Digite um nome para o aplicativo airfocus que você está criando.
- Clique em Avançar.
- Configure os seguintes valores:
- URL de autenticação única: https://auth.airfocus.com/login/sso/callback/saml
- URI do público-alvo (ID da entidade SP): https://airfocus.com
- Atenção: se você estiver localizado nos EUA ou na região da Ásia-Pacífico e sua conta foi criada após setembro de 2025, substitua "airfocus.com" no URL acima por "airfocus.app".
- Atenção: se você estiver localizado nos EUA ou na região da Ásia-Pacífico e sua conta foi criada após setembro de 2025, substitua "airfocus.com" no URL acima por "airfocus.app".
- Acesse a seção Declarações de Atributos e configure os seguintes valores:
- email = usuário.email
- dadoNome = usuário.primeiroNome
- sobrenome = usuário.sobrenome
- Role a página até o final e clique em Próximo.
- Marque a caixa na página de Feedback que diz "Este é um aplicativo interno que criamos".
- Clique em Concluir.
- No aplicativo airfocus recém-criado no Okta, selecione a guia Tarefas .
- Certifique-se de ter adicionado pelo menos a si mesmo como usuário autorizado do aplicativo.
- Se ainda não o fez, utilize a funcionalidade "Atribuir" para o fazer.
- Em seguida, selecione a guia Entrar .
- No lado direito, role se necessário e selecione o botão de instruções de configuração de visualizações SAML .
- Preste atenção aos três valores ali presentes.
- Faça login no airfocus.
- Acesse a página de configuração SAML do airfocus.
- Em "Provedor", selecione Configurar SSO SAML.
- Acesse “Configurações do equipamento”.
- Selecione a guia Segurança/SSO .
- Configure os seguintes valores copiando e colando da etapa 17 acima:
- URL de autenticação única do IDP: {first value from the step above}
- Emissor do IDP: {second value from the step above}
- Certificado IDP X.509: {third value from the step above}
- Clique em Testar.
- Você deverá ser redirecionado para a página de login do Okta e, de lá, de volta ao airfocus, onde verá uma confirmação de que tudo funcionou corretamente.
- Opcionalmente, você pode impor o login SSO em toda a Equipe marcando na caixa de seleção "Aplicar login único".
- Uma vez ativado, os membros só poderão fazer login usando o SSO SAML. O login por e-mail e senha será desativado.
- Uma vez ativado, os membros só poderão fazer login usando o SSO SAML. O login por e-mail e senha será desativado.
- Selecione Aplicar.
Configuração do Okta SCIM
Observação: o airfocus não oferece suporte à sincronização de senhas de provedores de identidade no momento. Qualquer usuário com SCIM provisionado precisará fazer login no airfocus via SSO SAML para acessar sua conta.
Para configurar o Okta SCIM para sua conta:
- Faça login no Okta.
- Acesse o aplicativo airfocus que você criou seguindo as instruções de configuração do Okta SAML acima.
- Selecione a guia Geral do seu aplicativo Okta personalizado.
- Entre no modo de edição das configurações do seu aplicativo.
- Em provisionamento, selecione "SCIM".
- Clique em Salvar. Deixe este guia aberto, pois voltaremos a ele em alguns passos.
- Em um novo guia, faça login no airfocus.
- Acesse “Configurações do equipamento”.
- Selecione a guia Segurança/SSO .
- Clique em Ativar SCIM.
- Anote o URL base, o ID da Equipe e o token gerado.
- Volte para o seu guia do Okta.
- Selecione a guia Provisionamento do seu aplicativo no Okta.
- Clique em "Editar"no canto direito de "Conexão SCIM".
- Configure os seguintes valores:
- URL base do conector SCIM: a URL base listada na página de gerenciamento de usuários do SCIM.
- identificador único campo para usuário: o campo userName
- Ações de provisionamento: marque todas as caixas
- Modo de autenticação: Cabeçalho HTTP
- Portador de autorização: o token SCIM que acabou de ser gerado.
- Clique em Testar configuração do conector para confirmar se está funcionando.
- Selecione Salvar.
- Na guia de Provisionamento, clique em editar à direita de "Provisionamento para o aplicativo".
- Marque a caixa para ativar "Criar usuário", "Atualizar atributos do usuário" e "Desativar usuário".
- Clique em Salvar.
Observação: Se precisar editar o e-mail de um usuário no Okta e quiser que a atualização seja aplicada corretamente no airfocus, certifique-se de editar o campo "e-mail" em vez do campo "nome de usuário". Editar o campo de nome de usuário criará um novo usuário no airfocus (essa é uma limitação conhecida do Okta).
Agrupar SCIM
Para criar um agrupar:
- Certifique-se de ter habilitado o agrupamento SCIM no seu aplicativo Okta (feito na Etapa 5 da seção Configuração do SCIM acima).
- Vá para o Diretório agrupar guia no Okta.
- Clique em Adicionar agrupar.
- Preencha o nome e, opcionalmente, uma descrição.
- Selecione Salvar.
- Selecione o agrupar no Diretório agrupar guia no Okta.
- Dentro do agrupamento, navegue até o aplicativo guia.
- Clique em Atribuir aplicativo.
- Selecione "Atribuir " à direita de "airfocus".
- Clique em Salvar e Voltar.
- Clique em Concluído.
Atribua pessoas do grupo SCIM no Okta, usando um dos seguintes métodos:
- Na guia "Pessoas", clique em "Atribuir pessoas" e faça isso individualmente.
- No guia "agrupar", digite o nome do Okta agrupar que você gostaria de atribuir a todos juntos.
Depois de atribuir pessoas ao seu agrupar SCIM, siga estes passos para sincronizá-lo com o airfocus:
- Acesse seu aplicativo airfocus no Okta.
- Selecione o guia de agrupamento Push .
- Selecione a opção "Agrupar em Push"no menu suspenso.
- No menu suspenso, selecione "Encontrar agrupar por nome".
- Digite o nome do seu agrupar e selecione-o.
- Clique em Salvar.
Agora deve aparecer como “Ativo” tanto no Okta quanto no airfocus.
Funções do usuário
Airfocus tem três funções de usuário: Colaborador, editor e Administrador. Essas funções podem ser provisionadas por meio do Okta, mas isso requer um pouco de configuração, pois o Okta não fornece funções por padrão. Para funcionar, as funções devem ser criadas primeiro para os perfis de usuário do Okta, depois para os perfis de usuário do aplicativo airfocus no Okta e, em seguida, mapeadas entre si.
Observação: Se as funções não forem configuradas, cada usuário receberá automaticamente a função de "Colaborador" no airfocus. Esta seção só é necessária se você desejar provisionar funções de usuário usando o Okta.
Para configurar funções de usuário:
- Faça login no Okta.
- Navegue até o diretório.
- No menu Suspensão, selecione Editor de perfil.
- Clique no perfil de usuário (padrão) do Okta.
- Selecione Adicionar Atributo.
- Crie a função de colaborador com os seguintes detalhes. Esses valores diferenciam maiúsculas de minúsculas.
- Tipo de dados: booleano
- Nome de exibição: Colaborador
- Nome da variável: contribuidor
- Mantenha a permissão do usuário como "Somente leitura".
- Clique em Salvar e Adicionar Outro.
- Crie a função de editor com os seguintes detalhes. Esses valores diferenciam maiúsculas de minúsculas.
- Tipo de dados: booleano
- Nome de exibição: editor
- Nome da variável: editor
- Clique em Salvar e Adicionar Outro.
- Crie a função de Administrador com os seguintes detalhes. Esses valores diferenciam maiúsculas de minúsculas.
- Tipo de dados: booleano
- Nome de exibição: Administrador
- Nome da variável: administrador
- Clique em Salvar.
- Volte para a página do editor de perfil.
- Selecione o perfil de usuário do airfocus .
- Selecione Adicionar Atributo.
- Crie a função de colaborador com os seguintes detalhes. Esses valores diferenciam maiúsculas de minúsculas.
- Tipo de dados: string
- Nome de exibição: Colaborador
- Nome da variável: contribuidor
- Nome externo: roles.^[type=='contributor'].value
- Namespace externo: urn:ietf:params:scim:schemas:core:2.0:usuário
- Clique em Salvar e Adicionar Outro.
- Crie a função de editor com os seguintes detalhes. Esses valores diferenciam maiúsculas de minúsculas.
- Tipo de dados: string
- Nome de exibição: editor
- Nome da variável: editor
- Nome externo: roles.^[type=='editor'].value
- Namespace externo: urn:ietf:params:scim:schemas:core:2.0:usuário
- Clique em Salvar e Adicionar Outro.
- Crie a função de Administrador com os seguintes detalhes. Esses valores diferenciam maiúsculas de minúsculas.
- Tipo de dados: string
- Nome de exibição: Administrador
- Nome da variável: administrador
- Nome externo: roles.^[type=='Administrador'].value
- Namespace externo: urn:ietf:params:scim:schemas:core:2.0:usuário
- Clique em Salvar.
- Em "Atributos", selecione Mapeamentos.
- Selecione "Usuário Okta para focar no airfocus"na parte superior da página.
- Role a página até o final e encontre as linhas com os novos atributos de função na coluna da direita.
- À esquerda de “contributor”, insira: (usuário.contributor == true) ? 'contribuidor': ''
- À esquerda de “editor”, digite: (usuário.editor == true) ? 'editor': ''
- À esquerda de “administrador”, digite: (usuário.administrador == verdadeiro) ? 'Administrador': ''
- Nota: As aspas simples (') no final de cada frase são duas aspas simples, e não uma aspa dupla.
- Nota: As aspas simples (') no final de cada frase são duas aspas simples, e não uma aspa dupla.
- Clique em Salvar mapeamentos.
- Selecione Aplicar atualizações.
Para atribuir funções de usuário a um usuário, siga estas etapas:
- Faça login no Okta.
- Acesse o diretório.
- No menu suspenso, selecione Pessoas.
- Selecione o usuário ao qual você deseja atribuir uma função de usuário.
- Clique no guia de perfil .
- Clique em editar no canto superior direito.
- Atribua a(s) função(ões) de usuário aplicável(eis).
- Se um usuário tiver várias funções atribuídas a ele no Okta, o airfocus usará a função mais alta fornecida (Administrador sendo a mais alta, seguido por Editor e Colaborador).
- "Indefinido" e "falso" são praticamente a mesma coisa. Não importa qual você escolha se não quiser que a pessoa desempenhe essa função. Se todas as funções forem definidas como indefinidas, o usuário terá a função de "Colaborador" por padrão.
- Selecione Salvar.
Agora você deverá ver a função do usuário refletida no airfocus.
Dar feedback sobre este artigo
Gostaria de compartilhar sua opinião sobre este artigo? Conte-nos sobre sua experiência aqui.