Logon único com OneLogin
Os usuários do IDrive® e2 podem acessar suas contas usando Logon único (SSO). Os administradores podem escolher um provedor de identidade SAML 2.0 (IdP) para permitir o login no IDrive® e2 sem a necessidade de lembrar uma senha adicional.
Para configurar o Logon único (SSO) com OneLogin, o administrador precisa:
- Criar um aplicativo no console do OneLogin
- Atribuir usuários ao aplicativo
- Configurar o IDrive® e2 para Logon único (SSO)
Criar um aplicativo no console do OneLogin
Para usar o OneLogin como provedor de identidade para SSO, você precisa criar um aplicativo no console do OneLogin.
Para criar o aplicativo,
- Entre no console do OneLogin usando suas credenciais do OneLogin.
- Clique em 'Administration' para ver o console de administração.
- Vá para 'Applications'.

- Clique em 'Add App' ou pesquise por 'IDrive® e2', depois clique no aplicativo para adicionar.

- Clique em 'Save' para adicionar o IDrive® e2 à sua lista de aplicativos.

- Clique em 'SSO' e em 'View Details' para baixar o certificado.

- Copie a "Issuer URL" e o endpoint SAML 2.0 (HTTP).

Atribuir usuários ao aplicativo
Para ativar o SSO para contas de usuário, o administrador precisa atribuir usuários ao aplicativo criado no console do OneLogin.
Para atribuir usuários ao aplicativo OneLogin,
- Acesse o console de administração do OneLogin e selecione 'Users' no menu superior.

- Selecione um usuário existente ou clique em 'New User' para adicionar um novo perfil, depois clique em 'Save User.'

- No perfil do usuário, vá para 'Applications' e clique em
para selecionar o aplicativo na lista suspensa e clique em 'Continue'.

- Verifique o valor 'NameID' e clique em 'Save'.
Observação: o valor 'NameID' precisa ser um endereço de e-mail.
Configurar o IDrive® e2 para Logon único (SSO)
O administrador precisa fornecer as URLs SAML e o certificado recebidos na seção SSO do IDrive® e2.
Para configurar o SSO,
- Entre no IDrive® e2 por meio do navegador.
- Navegue até 'Dashboard' > 'Settings' > 'Single Sign-On (SSO)'.
- Digite um nome para seu perfil SSO.
- Digite a URL do emissor e o endpoint do SSO.
- Envie o certificado X.509 recebido do seu IdP.
Observação: o certificado X.509 deve estar apenas nos formatos .pem, .txt, .cer e .cert. - Clique em 'Configure Single Sign-On'
Você receberá um e-mail quando o SSO for ativado.