Guia do SSO da Okta
Este guia explica como conectar o Yuno ao Okta usando SAML 2.0.
Pré-requisitos
- Uma conta Okta
- Um aplicativo para uso com o Yuno
- Privilégios de administrador no Okta para gerenciar as configurações de SSO
- Acesso ao painel do Yuno
Etapa 1: Crie um aplicativo SAML no Okta
No Okta, acesse:
Aplicativos → Criar integração de aplicativo → SAML 2.0 → Avançar
Selecione um nome para o seu aplicativo e, opcionalmente, carregue um logotipo. Em seguida, você verá o formulário de configuração SAML.
Passo 2: Configure as definições SAML utilizando os valores Yuno
Abra o painel do Yuno, clique na sua imagem de perfil e abra Segurança. Navegue até a guia Single Sign-On (SSO), clique em Configurar e reúna estas informações:
- Identificador (ID da entidade)
- URL do serviço de consumidor de afirmação
Copie esses valores no formulário SAML da Okta:
- URI do público (ID da entidade SP) → Identificador (ID da entidade)
- URL de logon único → URL do serviço consumidor de asserção
Clique em Avançar, marque a opção Este é um aplicativo interno... e conclua a configuração.
Etapa 3: Exportar e carregar o XML de metadados
No Okta, localize o URL dos metadados nas configurações do aplicativo e abra-o. Salve o arquivo como metadata.xml.
Em seguida, no painel do Yuno:
- Fazer upload do
metadata.xmlarquivar em Configuração do Yuno → Opção A: Carregar metadados XML - Aguarde a confirmação de que o upload foi concluído.
- Clique em Salvar
Como alternativa, você pode pegar as informações listadas na Opção B e inseri-las manualmente.
Etapa 4: Atribuir usuários no Okta (opcional)
Após concluir a configuração, você pode atribuir usuários ou grupos Okta ao aplicativo para que eles possam fazer login usando SSO.
Solução de problemas
Se você não conseguir configurar a conexão SSO ou tiver problemas após a configuração inicial:
- Yuno requer respostas SAML assinadas, verifique:
- Tanto a resposta SAML quanto a asserção são assinadas.
- O algoritmo de assinatura configurado no Okta é SHA-256.
- O certificado usado para assinar corresponde ao incluído nos metadados.
- Revise os registros de SSO no painel do Yuno em Segurança → Login único (SSO)
Atualizado há 19 dias