Federated Login
O login federado permite o acesso a diferentes sistemas usando uma única forma de autenticação. Após a conclusão do processo de autenticação, o usuário passa a ter acesso aos demais domínios federados, sem a necessidade de realizar novos logins.
Disponibilizamos três tipos de login federado:
Clique nos links acima para obter detalhes sobre a configuração de cada um. Essa configuração é realizada a partir da tela Federated Login do Sensedia Access Control:
.
|
Não é possível gerar Client Credentials utilizando logins federados. |
|
Ao excluir um provedor de login federado, todos os usuários vinculados a ele serão excluídos permanentemente, de forma automática e sem aviso prévio. Não é possível recuperar esses dados após a exclusão. |
Criação de múltiplos usuários ao utilizar Login Federado
Esteja atento à configuração dos atributos no seu provedor de identidade (Identity Provider – IdP). Se um usuário já possuir um cadastro manual e realizar login por meio de Login Federado, o sistema criará um novo usuário caso os atributos mapeados não correspondam exatamente aos do cadastro existente.
Para garantir o vínculo correto e evitar duplicidade de usuários, certifique-se de que o mapeamento de atributos no Access Control esteja alinhado com as informações fornecidas pelo provedor de identidade.
Definição do usuário ('username') no Login Federado
Na integração por Login Federado, o 'username' é definido com base nas informações fornecidas pelo provedor de identidade.
-
O atributo 'username' é gerado para usuários federados combinando um identificador fixo com o nome do seu provedor — Identity Provider (IdP).
-
Esse comportamento pode não atender a requisitos personalizados de identificação de usuários.
Para gerar um 'username' alinhado às suas regras de negócio, é necessário configurar o mapeamento para o atributo preferred_username.
Para mais informações, consulte a documentação da AWS.
Share your suggestions with us!
Click here and then [+ Submit idea]