Autenticação SAML: SSO iniciado por SP
O que é SSO iniciado por SP?
O SSO iniciado pelo provedor de serviços (SP) envolve o SP criando uma solicitação SAML, encaminhando o usuário e a solicitação ao provedor de identidade (IdP) e, em seguida, uma vez que o usuário tenha se autenticado, o SP dá acesso ao usuário. Esse fluxo normalmente seria iniciado por um botão de login ou URL dentro do SP.
Como configurar o SSO iniciado por SP no QuestionPro?
Para configurar o SSO iniciado por SP para sua conta QuestionPro, siga as etapas abaixo:
- Vá para Minha conta >> Configurações globais
- Na seção Autenticação SSO , selecione SAML(Signed) como o modo de autenticação.
- Baixe os Metadados SP e carregue-os em seu aplicativo IDP SSO.
- Obtenha os metadados do IdP e carregue-os em sua conta QuestionPro usando a Metadata URL metadados ou Arquivo Metadata
- Clique em Salvar alterações .
- Adicione um atributo com o nome endereçodeEmail e valor como o endereço de e-mail do usuário que será usado para localizar a conta do QuestionPro para o usuário.
- A configuração está concluída. Agora, use a URL do portal de login co-branded para visualizar o novo botão denominado Login via SSO que permitirá ao usuário fazer login em sua conta QuestionPro por meio das credenciais do IDP.
Nota: Se login restrito ao SSO estiver habilitada, o usuário será redirecionado para a página de login do IDP, caso contrário, o usuário poderá ver o portal de login da organização QuestionPro com Login via SSO botão SSO.
Como obter o portal de login co-branded para QuestionPro?
Entre em contato com seu representante de conta respectivo para habilitar o portal de login de marca conjunta para sua organização QuestionPro. O representante da sua conta habilitará o portal e ajudará você com o URL do portal de login compartilhado.
Quais IDPs suportam SSO iniciado por SP?
Quase todos os IDPs que oferecem suporte a SAML para autenticação SSO oferecem suporte a SSO iniciado por SP. A seguir estão os nomes de alguns IDPs mais populares que oferecem suporte à autenticação SSO iniciada por SP:
- Microsoft Azure
- Oracle
- Microsoft ADFS
- Ping Indentity
FAQs:
Por que vejo duas opções para baixar os metadados do SP?
Existem alguns Provedores de Identidade (IDPs) que suportam os metadados de SP não assinados junto com o certificado de SP para configurar a conexão SSO iniciada por SP, mas outros IDPs suportam um único metadado assinado a ser carregado na extremidade IDP para configurar a conexão SSO.
Implementação de SSO iniciada por SP entre QuestionPro e Microsoft Azure:
Obrigado por enviar feedback.