Guia do SSO da Okta

Este guia explica como conectar o Yuno ao Okta usando SAML 2.0.

Pré-requisitos

  • Uma conta Okta
  • Um aplicativo para uso com o Yuno
  • Privilégios de administrador no Okta para gerenciar as configurações de SSO
  • Acesso ao painel do Yuno

Etapa 1: Crie um aplicativo SAML no Okta

No Okta, acesse:

Aplicativos → Criar integração de aplicativo → SAML 2.0 → Avançar

Selecione um nome para o seu aplicativo e, opcionalmente, carregue um logotipo. Em seguida, você verá o formulário de configuração SAML.

Passo 2: Configure as definições SAML utilizando os valores Yuno

Abra o painel do Yuno, clique na sua imagem de perfil e abra Segurança. Navegue até a guia Single Sign-On (SSO), clique em Configurar e reúna estas informações:

  • Identificador (ID da entidade)
  • URL do serviço de consumidor de afirmação

Copie esses valores no formulário SAML da Okta:

  • URI do público (ID da entidade SP) → Identificador (ID da entidade)
  • URL de logon único → URL do serviço consumidor de asserção

Clique em Avançar, marque a opção Este é um aplicativo interno... e conclua a configuração.

Etapa 3: Exportar e carregar o XML de metadados

No Okta, localize o URL dos metadados nas configurações do aplicativo e abra-o. Salve o arquivo como metadata.xml.

Em seguida, no painel do Yuno:

  1. Fazer upload do metadata.xml arquivar em Configuração do Yuno → Opção A: Carregar metadados XML
  2. Aguarde a confirmação de que o upload foi concluído.
  3. Clique em Salvar

Como alternativa, você pode pegar as informações listadas na Opção B e inseri-las manualmente.

Etapa 4: Atribuir usuários no Okta (opcional)

Após concluir a configuração, você pode atribuir usuários ou grupos Okta ao aplicativo para que eles possam fazer login usando SSO.

Solução de problemas

Se você não conseguir configurar a conexão SSO ou tiver problemas após a configuração inicial:

  • Yuno requer respostas SAML assinadas, verifique:
    • Tanto a resposta SAML quanto a asserção são assinadas.
    • O algoritmo de assinatura configurado no Okta é SHA-256.
    • O certificado usado para assinar corresponde ao incluído nos metadados.
  • Revise os registros de SSO no painel do Yuno em Segurança → Login único (SSO)