Ir para o conteúdo principal
Peakon
Última atualização: 2024-09-06
Conceito: Login Único

Conceito: Login Único

Fundo

Você pode usar a Security Assertion Markup Language (SAML) para logon único (SSO) no Peakon. Exemplo: usuários com acesso de gerente e painel pessoal podem fazer login com sua identidade empresarial existente sem precisar de credenciais de login separadas para o Peakon.
O Peakon se integra a qualquer sistema externo capaz de atuar como um provedor de identidade SAML 2.0.
SAML é um padrão para troca de dados de autenticação e autorização entre domínios de segurança. Ele permite que os administradores gerenciem as credenciais do usuário centralmente por meio de um provedor de identidade de terceiros (IdP). Exemplo: Okta. Uma vez configurado, os usuários podem acessar o Peakon diretamente do portal de aplicativos central da organização.
Os usuários podem iniciar o login em sites de provedores de serviços e em portais de aplicativos de provedores de identidade.
Serviços populares hospedados com suporte a SAML incluem, mas não estão limitados a:
  • G Suite (Google Apps)
  • Microsoft ADFS
  • Microsoft Entra
  • Okta
  • OneLogin

Considerações

Os usuários que acessarem seus painéis pela primeira vez usando o link de confirmação por e-mail obterão acesso sem precisar se autenticar usando o SSO somente na primeira vez. Todos os logins subsequentes exigem autenticação via SSO.
Entre em contato com o Atendimento ao Cliente se sua organização usar vários domínios de e-mail para que eles possam ser adicionados como domínios suportados à conta da sua organização.
Os endereços de e-mail dos funcionários devem corresponder exatamente ao endereço de e-mail do provedor de identidade da organização. Considere isso se sua organização usa aliases de e-mail.

Recomendações

  • Defina a configuração
    Exigir logon único
    como
    Todos
    se quiser garantir que todos os usuários sejam autenticados somente por meio do SSO.

Limitações

  • Somente administradores do Peakon podem acessar a configuração do SSO no Peakon.
  • Não é possível adicionar domínios de e-mail comuns na sua conta Peakon para SSO. Exemplo. @gmail.com.
  • Não é possível incluir certificados de canto e criptografia nos metadados XML. O Peakon suporta apenas criptografia.
  • O Peakon requer um atributo SessionIndex no elemento AuthnStatement da asserção SAML fornecida por um IdP.