Habilite o Okta SAML e SCIM no airfocus.

Escrito por:  Morgan T
Ultima atualização:  

Aprenda como usar SAML início de sessão única (SSO)) e SCIM para o gerenciamento de identidade de usuário da sua organização, concedendo acesso airfocus ao nosso provedor de identidade (IdP). Neste artigo, vamos abordar as recomendações de configuração do Okta.

Essa funcionalidade está disponível para todos os clientes com assinatura do plano airfocus Corporativo .

Introdução ao SSO SAML e SCIM

A integração do airfocus com o Okta permite que seu usuário se autentique usando o login único SAML por meio do Okta. O login único permite que o administrador da sua equipe airfocus determine quem tem acesso ao airfocus por meio da sua solução de provedor de identidade (IdP) existente. Seus membros de equipe poderão acessar o airfocus sem problemas, desde que estejam conectados ao IdP da sua organização.

Além disso, nossa integração SCIM permite que o Administrador crie usuários e provisione e desprovisione usuários diretamente no Okta, sem precisar fazer login no airfocus.

Observação: Ao acessar o airfocus pela primeira vez, um membro com a função de colaborador será oferecido (preenchido previamente com seu nome completo e endereço de e-mail), confirmado e adicionado à sua Equipe.

Configuração SAML do Okta

  1. Faça login no Okta.
  2. Acesse a página do aplicativo.
  3. Clique em Criar integração de aplicativo para criar um novo aplicativo SAML no Okta.
  4. Selecione SAML 2.0 como método de autenticação.
  5. Clique em Avançar.
  6. Digite um nome para o aplicativo airfocus que você está criando.
  7. Clique em Avançar.
    setup-up-okta-scim-saml-and-sso-4.png
  8. Configure os seguintes valores: 
    • URL de autenticação única: https://auth.airfocus.com/login/sso/callback/saml  
    • URI do público-alvo (ID da entidade SP): https://airfocus.com 
      • Atenção: se você estiver localizado nos EUA ou na região da Ásia-Pacífico e sua conta foi criada após setembro de 2025, substitua "airfocus.com" no URL acima por "airfocus.app".
        setup-up-okta-scim-saml-and-sso-5.png
  9. Acesse a seção Declarações de Atributos e configure os seguintes valores:
    • email = usuário.email
    • dadoNome = usuário.primeiroNome
    • sobrenome = usuário.sobrenome
      setup-up-okta-scim-saml-and-sso-6.png
  10. Role a página até o final e clique em Próximo.
  11. Marque a caixa na página de Feedback que diz "Este é um aplicativo interno que criamos".
  12. Clique em Concluir.
    setup-up-okta-scim-saml-and-sso-8.png
  13. No aplicativo airfocus recém-criado no Okta, selecione a guia Tarefas .
  14. Certifique-se de ter adicionado pelo menos a si mesmo como usuário autorizado do aplicativo.
    • Se ainda não o fez, utilize a funcionalidade "Atribuir" para o fazer.
  15. Em seguida, selecione a guia Entrar .
  16.  No lado direito, role se necessário e selecione o botão de instruções de configuração de visualizações SAML
  17. Preste atenção aos três valores ali presentes.
    setup-up-okta-scim-saml-and-sso-12.png
  18. Faça login no airfocus.
  19. Acesse a página de configuração SAML do airfocus. 
  20. Em "Provedor", selecione Configurar SSO SAML.
    setup-up-okta-scim-saml-and-sso-13.png
  21. Acesse “Configurações do equipamento”. 
  22. Selecione a guia Segurança/SSO .
  23. Configure os seguintes valores copiando e colando da etapa 17 acima:
    • URL de autenticação única do IDP: {first value from the step above}
    • Emissor do IDP: {second value from the step above}
    • Certificado IDP X.509: {third value from the step above}
      setup-up-okta-scim-saml-and-sso-14.png
  24. Clique em Testar.
  25. Você deverá ser redirecionado para a página de login do Okta e, de lá, de volta ao airfocus, onde verá uma confirmação de que tudo funcionou corretamente.
    setup-up-okta-scim-saml-and-sso-15.png
  26. Opcionalmente, você pode impor o login SSO em toda a Equipe marcando na caixa de seleção "Aplicar login único".
    • Uma vez ativado, os membros só poderão fazer login usando o SSO SAML. O login por e-mail e senha será desativado.
      setup-up-okta-scim-saml-and-sso-17.png
  27. Selecione Aplicar.
     

Configuração do Okta SCIM

Observação: o airfocus não oferece suporte à sincronização de senhas de provedores de identidade no momento. Qualquer usuário com SCIM provisionado precisará fazer login no airfocus via SSO SAML para acessar sua conta.

Para configurar o Okta SCIM para sua conta:

  1. Faça login no Okta. 
  2. Acesse o aplicativo airfocus que você criou seguindo as instruções de configuração do Okta SAML acima.
  3. Selecione a guia Geral do seu aplicativo Okta personalizado.
  4. Entre no modo de edição das configurações do seu aplicativo.
  5. Em provisionamento, selecione "SCIM".
  6. Clique em Salvar. Deixe este guia aberto, pois voltaremos a ele em alguns passos.
  7. Em um novo guia, faça login no airfocus.
  8. Acesse “Configurações do equipamento”. 
  9. Selecione a guia Segurança/SSO .
  10. Clique em Ativar SCIM.
  11. Anote o URL base, o ID da Equipe e o token gerado.
    setup-up-okta-scim-saml-and-sso-19.png
  12. Volte para o seu guia do Okta.
  13. Selecione a guia Provisionamento do seu aplicativo no Okta.
  14. Clique em "Editar"no canto direito de "Conexão SCIM".
  15. Configure os seguintes valores:
    • URL base do conector SCIM: a URL base listada na página de gerenciamento de usuários do SCIM.
    • identificador único campo para usuário: o campo userName
    • Ações de provisionamento: marque todas as caixas
    • Modo de autenticação: Cabeçalho HTTP
    • Portador de autorização: o token SCIM que acabou de ser gerado.
      configure-values-for-scim-app-in-okta.png
  16. Clique em Testar configuração do conector para confirmar se está funcionando.
  17. Selecione Salvar.
  18. Na guia de Provisionamento, clique em editar à direita de "Provisionamento para o aplicativo".
  19. Marque a caixa para ativar "Criar usuário", "Atualizar atributos do usuário" e "Desativar usuário".
  20. Clique em Salvar.
    setup-up-okta-scim-saml-and-sso-23.png

Observação: Se precisar editar o e-mail de um usuário no Okta e quiser que a atualização seja aplicada corretamente no airfocus, certifique-se de editar o campo "e-mail" em vez do campo "nome de usuário". Editar o campo de nome de usuário criará um novo usuário no airfocus (essa é uma limitação conhecida do Okta). 

Agrupar SCIM

Para criar um agrupar:

  1. Certifique-se de ter habilitado o agrupamento SCIM no seu aplicativo Okta (feito na Etapa 5 da seção Configuração do SCIM acima).
  2. Vá para o Diretório agrupar guia no Okta.
  3. Clique em Adicionar agrupar.
  4. Preencha o nome e, opcionalmente, uma descrição.
  5. Selecione Salvar.
  6. Selecione o agrupar no Diretório agrupar guia no Okta.
  7. Dentro do agrupamento, navegue até o aplicativo guia.
  8. Clique em Atribuir aplicativo.
  9. Selecione "Atribuir " à direita de "airfocus".
  10. Clique em Salvar e Voltar.
  11. Clique em Concluído.

Atribua pessoas do grupo SCIM no Okta, usando um dos seguintes métodos:

  • Na guia "Pessoas", clique em "Atribuir pessoas" e faça isso individualmente.
  • No guia "agrupar", digite o nome do Okta agrupar que você gostaria de atribuir a todos juntos.

Depois de atribuir pessoas ao seu agrupar SCIM, siga estes passos para sincronizá-lo com o airfocus:

  1. Acesse seu aplicativo airfocus no Okta.
  2. Selecione o guia de agrupamento Push .
  3. Selecione a opção "Agrupar em Push"no menu suspenso.
  4. No menu suspenso, selecione "Encontrar agrupar por nome".
  5. Digite o nome do seu agrupar e selecione-o. 
  6. Clique em Salvar.

Agora deve aparecer como “Ativo” tanto no Okta quanto no airfocus.

setup-up-okta-scim-saml-and-sso-34.png
setup-up-okta-scim-saml-and-sso-35.png

Funções do usuário

Airfocus tem três funções de usuário: Colaborador, editor e Administrador. Essas funções podem ser provisionadas por meio do Okta, mas isso requer um pouco de configuração, pois o Okta não fornece funções por padrão. Para funcionar, as funções devem ser criadas primeiro para os perfis de usuário do Okta, depois para os perfis de usuário do aplicativo airfocus no Okta e, em seguida, mapeadas entre si.

Observação: Se as funções não forem configuradas, cada usuário receberá automaticamente a função de "Colaborador" no airfocus. Esta seção só é necessária se você desejar provisionar funções de usuário usando o Okta.

Para configurar funções de usuário:

  1. Faça login no Okta.
  2. Navegue até o diretório. 
  3. No menu Suspensão, selecione Editor de perfil.
  4. Clique no perfil de usuário (padrão) do Okta.
  5. Selecione Adicionar Atributo.
  6. Crie a função de colaborador com os seguintes detalhes. Esses valores diferenciam maiúsculas de minúsculas.
    • Tipo de dados: booleano
    • Nome de exibição: Colaborador
    • Nome da variável: contribuidor
    • Mantenha a permissão do usuário como "Somente leitura".
  7. Clique em Salvar e Adicionar Outro.
  8. Crie a função de editor com os seguintes detalhes. Esses valores diferenciam maiúsculas de minúsculas.
    • Tipo de dados: booleano
    • Nome de exibição: editor
    • Nome da variável: editor
  9. Clique em Salvar e Adicionar Outro.
  10. Crie a função de Administrador com os seguintes detalhes. Esses valores diferenciam maiúsculas de minúsculas.
    • Tipo de dados: booleano
    • Nome de exibição: Administrador
    • Nome da variável: administrador
  11. Clique em Salvar.
  12. Volte para a página do editor de perfil.
  13. Selecione o perfil de usuário do airfocus .
  14. Selecione Adicionar Atributo.
  15. Crie a função de colaborador com os seguintes detalhes. Esses valores diferenciam maiúsculas de minúsculas.
    • Tipo de dados: string
    • Nome de exibição: Colaborador
    • Nome da variável: contribuidor
    • Nome externo: roles.^[type=='contributor'].value
    • Namespace externo: urn:ietf:params:scim:schemas:core:2.0:usuário
  16. Clique em Salvar e Adicionar Outro.
  17. Crie a função de editor com os seguintes detalhes. Esses valores diferenciam maiúsculas de minúsculas.
    • Tipo de dados: string
    • Nome de exibição: editor
    • Nome da variável: editor
    • Nome externo: roles.^[type=='editor'].value
    • Namespace externo: urn:ietf:params:scim:schemas:core:2.0:usuário
  18. Clique em Salvar e Adicionar Outro.
  19. Crie a função de Administrador com os seguintes detalhes. Esses valores diferenciam maiúsculas de minúsculas.
    • Tipo de dados: string
    • Nome de exibição: Administrador
    • Nome da variável: administrador
    • Nome externo: roles.^[type=='Administrador'].value
    • Namespace externo: urn:ietf:params:scim:schemas:core:2.0:usuário
  20. Clique em Salvar.
  21. Em "Atributos", selecione Mapeamentos.
  22. Selecione "Usuário Okta para focar no airfocus"na parte superior da página.
  23. Role a página até o final e encontre as linhas com os novos atributos de função na coluna da direita.
    • À esquerda de “contributor”, insira: (usuário.contributor == true) ? 'contribuidor': ''
    • À esquerda de “editor”, digite: (usuário.editor == true) ? 'editor': ''
    • À esquerda de “administrador”, digite: (usuário.administrador == verdadeiro) ? 'Administrador': ''
      • Nota: As aspas simples (') no final de cada frase são duas aspas simples, e não uma aspa dupla.
        okta-usuário-to-airfocus-role-attributes.png
  24. Clique em Salvar mapeamentos.
  25. Selecione Aplicar atualizações.

Para atribuir funções de usuário a um usuário, siga estas etapas:

  1. Faça login no Okta.
  2. Acesse o diretório.
  3. No menu suspenso, selecione Pessoas.
  4. Selecione o usuário ao qual você deseja atribuir uma função de usuário.
  5. Clique no guia de perfil .
  6. Clique em editar no canto superior direito.
  7. Atribua a(s) função(ões) de usuário aplicável(eis).
    • Se um usuário tiver várias funções atribuídas a ele no Okta, o airfocus usará a função mais alta fornecida (Administrador sendo a mais alta, seguido por Editor e Colaborador).
    • "Indefinido" e "falso" são praticamente a mesma coisa. Não importa qual você escolha se não quiser que a pessoa desempenhe essa função. Se todas as funções forem definidas como indefinidas, o usuário terá a função de "Colaborador" por padrão.
  8. Selecione Salvar.

Agora você deverá ver a função do usuário refletida no airfocus.
okta-usuário-role-reflected-in-airfocus.png

Dar feedback sobre este artigo

Gostaria de compartilhar sua opinião sobre este artigo? Conte-nos sobre sua experiência aqui.

Encontrou o que procurava?

Ainda tem dúvidas ou quer compartilhar o que aprendeu? Visite nossa Comunidade   para obter ajuda e colaborar com outras pessoas.