Perguntas frequentes: posso usar o mesmo IdP para conectar-me às minhas instâncias de produção e não produção com a SSO SAML?
Para cada instância individual que não faz parte de uma definição de várias instâncias, você deve:
- Defina sua própria SSO SAML.
- Configure um URL do SAML exclusivo para seu IdP.
Quando os usuários se inscrevem em suas IDP, como OKTA ou Azure, podem selecionar uma das duas opções: produção ou não produção. O idP usa os URLs exclusivos para redirecionar os usuários para as respectivas instâncias.
Para garantir que dois conjuntos exclusivos de usuários sejam autenticados nas duas instâncias:
- As instâncias de produção usam nomes de usuário, como os endereços de e-mail dos usuários.
- As instâncias de não produção usam IDs de federação associadas aos usuários.
Alguns IDPs podem executar transformações em aplicativos usando:
- O banco de dados de usuários do IDP.
- Nomes de domínio
Exemplo: o usuário John@adaptive.sandbox.com na instância de sandbox corresponde ao usuário john@adaptive.com no banco de dados do IDP. Para o aplicativo Sandbox do Adaptive, o IDP transforma john@adaptive.com em John@adaptive.sandbox.com e o inscreve na instância Sandbox. Nesse caso, o aplicativo de produção ainda precisa fazer a autenticação usando john@adaptive.com para john@adaptive.com. na instância de produção.