OneLogin- Configuração de SSO com QuestionPro
QuestionPro oferece integração perfeita com OneLogin, um dos provedores de gerenciamento de identidade e acesso mais amplamente usados. Com a última atualização que fizemos, você precisará de pouca assistência da nossa equipe técnica. Aqui está um guia passo a passo que você pode seguir.
O que é OneLogin?
OneLogin é um provedor de gerenciamento de identidade e acesso baseado em nuvem que projeta, desenvolve e vende uma plataforma unificada de gerenciamento de acesso para empresas e organizações de nível empresarial [Wiki]. Crie sua conta gratuita aqui.
Como configurar SSO no QuestionPro usando OneLogin?
Siga os passos abaixo para conectar o OneLogin com o QuestionPro usando SAML 2.0:
- Acesse sua conta OneLogin e crie um novo aplicativo clicando no botão Add App na aba Apps.
- Selecione o app SAML Test Connector (IdP) para criar um aplicativo demo com configurações SAML predefinidas.
- Insira o nome do seu aplicativo, faça o upload do logotipo e clique no botão Save.
- Seu aplicativo será criado. Em seguida, em App>>SSO você encontrará o Issuer URL. Copie o Issuer URL.
- Na sua conta QuestionPro, em My Account>>Global Settings>>Login Authentication, selecione SAML(signed) no menu suspenso e selecione o botão de rádio Metadata URL. Em seguida, cole o Issuer URL na caixa de texto Metadata URL e clique em Save Changes.
- Um ACS URL será gerado para sua conta, que será útil para conectar sua conta OneLogin à sua conta QuestionPro.
- Copie o ACS URL da sua conta QuestionPro e cole-o nas caixas de texto Audience, Recipient e ACS URL sob a Configuração da sua conta OneLogin. Também insira o sinal de asterisco(*) no ACS URL Validator. Clique em Save.
- Clique em Add Parameter em Administrator>>App>>Parameters e adicione um novo parâmetro com o nome do campo “emailAddress” e valor como “Email”. Marque a caixa de seleção Include in SAML Assertion e clique em Save.
- Finalmente clique em Save e depois no OneLogin Logo.
- Agora você verá o painel do OneLogin com o ícone do seu aplicativo. Quando você clicar no ícone do aplicativo, será redirecionado para sua conta QuestionPro, onde você só precisará fazer login na sua conta OneLogin.
Podemos mapear novos usuários para uma Unidade de Negócio/Equipe específica?
Sim, é possível mapear novos usuários para uma Unidade de Negócio/Equipe específica. Você pode passar um atributo chamado "businessUnitID" na sua asserção SAML contendo o ID da Unidade de Negócio / Equipe da sua conta QuestionPro, o que adicionará novos usuários sob essa Unidade de Negócio/Equipe específica. No exemplo mostrado na captura de tela, usamos o campo "Departamento" para armazenar o ID da Unidade de Negócio do usuário, que será passado na asserção SAML:
De onde eu obtenho o ID da Unidade de Negócio/Equipe da minha conta QuestionPro?
Para obter o ID da Unidade de Negócio/Equipe da sua conta QuestionPro, siga os passos abaixo:
- Vá para User Profile >> Organization >> Teams
- Clique no nome da sua Unidade de Negócio/Equipe ("Test" neste caso)
- Na próxima página você poderá ver o ID da Equipe para aquela Unidade de Negócio/Equipe específica.
Obrigado por enviar feedback.