Configure um identity provider para SSO
Adicione um identity provider SAML ou Open ID no SSO Management e ative-o para que os usuários da conta façam login no Azion Console com SSO.
Você pode conectar um identity provider (IdP) externo à sua conta no SSO Management do Azion Console para que os usuários da conta façam login com as credenciais corporativas. Esta página cobre o lado da Azion para qualquer provedor. Para o lado do provedor no Google, no Microsoft Entra ou no Okta, consulte Configure Google SAML para SSO, Configure Microsoft Entra SAML para SSO ou Configure Okta SAML para SSO. Para entender como o single sign-on funciona, consulte Single Sign-On.
Pré-requisitos
- Um plano Enterprise na conta.
- Acesso ao Azion Console como Account owner. Apenas um Account owner escolhe entre o login da Azion e um IdP externo para os usuários da conta. Para fazer login, consulte Acesse o Azion Console.
- Uma aplicação para a Azion no seu IdP e os valores que ela emite para o protocolo escolhido.
Adicione o identity provider
O formulário Create Identity Provider aceita um protocolo, SAML ou Open ID, e os valores que o seu IdP emitiu para ele.
Para adicionar o identity provider no Azion Console:
Acesse Azion Console e, no menu da conta, selecione SSO Management. A lista Identity Providers é aberta.
Selecione Add Identity Provider. O formulário Create Identity Provider é aberto.
Em Select the Identity Provider, selecione SAML ou Open ID.
Na seção General, preencha o campo Name. Por exemplo: Corporate IdP.
Para SAML, preencha a seção SAML Configuration: Identity provider’s Entity ID URI, Sign-in URL e X-509 Certificate.
Para Open ID, preencha a seção Open ID Provider Configuration: Client ID, Client Secret, Authorization URL, Token URL, UserInfo URL, Scopes e Response Mode.
O identity provider aparece na lista Identity Providers, com o seu Name e o seu Protocol. Ele só entra em uso depois que você o ativa.
Copie os valores da Azion para o seu IdP
Uma aplicação SAML no seu IdP precisa de dois valores que a Azion gera para o identity provider: Service Provider’s Entity ID URI e Assertion Consumer Service URL. Os dois ficam na seção SAML Configuration do identity provider salvo.
Para copiar os valores:
Na lista Identity Providers, selecione o identity provider. O formulário Edit Identity Provider é aberto.
Copie Service Provider’s Entity ID URI e Assertion Consumer Service URL e insira os dois na aplicação do seu IdP.
A aplicação do seu IdP passa a apontar para a Azion. As páginas dos provedores Google, Microsoft Entra e Okta indicam o campo que recebe cada valor.
Ative o identity provider
Ative o identity provider somente depois que a aplicação do seu IdP tiver os valores da Azion. Todo usuário da conta também precisa existir na Azion com o mesmo email, ou o login falha. Para mais informações, consulte Gerencie usuários.
Para ativar o identity provider:
Acesse Azion Console e, no menu da conta, selecione SSO Management.
Na linha do identity provider, selecione Set as active.
Todos os usuários da conta, exceto o Account owner, fazem login no Azion Console pelo IdP. Enquanto o IdP está ativo, é ele que verifica a autenticação multifator (MFA), e não a Azion. Quando a conta volta ao login da Azion, cada usuário mantém o último status de MFA ativo.