Ir para o conteúdo principal
Adaptive Planning
Última atualização: 2023-06-23
Configurar o IDP para declaração SAML criptografada

Configurar o IDP para declaração SAML criptografada

Uma declaração SAML é o documento XML que seu provedor de identidade envia para
Adaptive Planning
, o provedor de serviços. Esse documento contém a autorização do usuário. Quando os usuários fazem logon no
Adaptive Planning
usando a SSO SAML, somente uma declaração simples tem suporte com a validação de assinatura. A declaração não é criptografada.
Você pode incluir uma camada adicional de segurança em sua configuração de SSO SAML. Para mais segurança e privacidade, criptografe também a declaração para que somente o provedor de serviços tenha acesso às suas informações de usuário. Baixar um oficial
Adaptive Planning
certificado de chave pública para fazer isso. Durante a SSO SAML,
Adaptive Planning
O descriptografa a declaração SAML com uma chave privada e valida a assinatura. Após a validação e autenticação bem-sucedidas, os usuários podem se conectar ao
Adaptive Planning
.
Adaptive Planning
O oferece suporte às seguintes configurações de assinatura e criptografia da declaração SAML:
  • Resposta com assinatura + declaração criptografada com assinatura
  • Resposta sem assinatura + declaração criptografada com assinatura
  • Resposta sem assinatura + declaração com assinatura
Adaptive Planning
O oferece suporte aos seguintes algoritmos de criptografia usando o certificado de chave pública:
  • Algoritmo de criptografia: AES-256-CBC
  • Algoritmo de transporte de chave: RSA-OAEP
  • Bits para chave privada: 2048 bits
  • Algoritmo digest (de resumo) da chave privada: SHA512

Antes de começar

Verifique se:

Baixar certificado de criptografia do SAML

  1. Em
    Adaptive Planning
    , navegue até
    Administração > Configurações de SSO SAML.
  2. Role a tela até a seção Certificado e clique em
    Baixar certificado.
    O certificado é salvo em seu sistema de arquivos local.

Criptografar declaração SAML

Como administrador, configure seu IDP para declaração criptografada para autenticação única (SSO) no seu
Adaptive Planning
instance.
Neste procedimento, usamos o Okta como exemplo. As configurações do seu IDP podem ser diferentes das configurações do Okta.
  1. Navegue até
    Okta> Admin> Aplicativos
    e selecione o aplicativo específico.
  2. Em
    General
    , acesse
    SAML Settings
    e edite as seguintes configurações avançadas:
  3. Defina as seguintes configurações para se conectar ao
    Adaptive Planning
    :
    • Assertion Signature
      . Selecione
      Signed
      para assinar a declaração SAML digitalmente. Isso garante que somente o seu IDP gerou a declaração.
    • Signature Algorithm
      : selecione o algoritmo utilizado para assinar a declaração SAML digitalmente. Exemplo: RSA-SHA 256.
    • Digest Algorithm
      : selecione o algoritmo digest (de resumo) utilizado para assinar a declaração SAML digitalmente. Exemplo: RSA-SHA512
    • Assertion Encryption
      : selecione
      Encrypted
      para criptografar a declaração SAML. Isso garante que ninguém, além do emissor e do receptor, entenda a declaração.
    • Encryption Algorithm
      : selecione o algoritmo utilizado para criptografar a declaração SAML. Exemplo: AES256-CBC.
    • Key Transport Algorithm
      : selecione o algoritmo de transporte de chave utilizado para criptografar a declaração SAML. Exemplo: RSA-OAEP
  4. No campo
    Encrypted Certificate
    , carregue o certificado que você baixou do
    Adaptive Planning
    para enviar uma declaração SAML criptografada.
  5. Navegue até
    Usuários> Pessoas
    e, para cada usuário que você quer conceder acesso,
    Adaptive Planning
    , crie uma conta do IDP especificando a ID de federação SAML e a senha.
  6. Volte para
    Applications
    e atribua os usuários ao aplicativo Okta que você acabou de configurar.
Os usuários agora podem fazer logon no
Adaptive Planning
usando a SSO SAML. Para um logon iniciado pelo provedor de serviços, ele envia usando o
Adaptive Planning
nome de usuário e deixando o campo da senha em branco. Quando os usuários são redirecionados para fazer login no IDP deles, eles inserem o nome de usuário e a senha do IDP.