Central de Atendimento

OKTA - SAML2.0

eSignGlobal suporta a autenticação federada baseada em SAML 2.0. Pode integrar o OKTA com o eSignGlobal através da autenticação federada baseada em SAML 2.0 para implementar o início de sessão único da conta OKTA no eSignGlobal, sem ter de criar contas separadas para cada membro da empresa ou organização.

Criar uma aplicação OKTA

  1. Inicie sessão no backend de programador do OKTA.

  2. Após iniciar sessão com sucesso, clique em 【Application - Create App Integration】 para criar uma aplicação e selecione 【SAML 2.0】

image.png

image1.png

  1. Preencha o nome da aplicação e carregue o logótipo da aplicação conforme necessário.

image2.png

Configurar o início de sessão único

  1. Regresse ao portal eSignGlobal, inicie sessão e instale o plugin 【Protocolo SAML2.0 de início de sessão único】 e, em seguida, clique em 【Definições】 na barra de menu superior.

image3.png

  1. Clique em 【Início de sessão único】 no diretório 【Segurança】 no lado esquerdo.

image4.png

  1. Clique em 【Adicionar configuração】, introduza o 【Identificador de identidade do fornecedor de serviços】 e selecione 【Protocolo de início de sessão único】 como SAML2.0.

image5.png

  1. Após a conclusão da introdução, o 【URL do público-alvo】 (ID da entidade do fornecedor de serviços) e o 【URL ACS】 serão gerados automaticamente abaixo. Clique no lado direito para copiá-los para a página do OKTA.

image6.png

  1. Regresse à página do OKTA.

image7.png

Explicação:

O 【URL do público-alvo】 (ID da entidade do fornecedor de serviços) no eSignGlobal corresponde ao 【URL do público-alvo (ID da entidade SP)】 no OKTA;

O 【URL ACS】 no eSignGlobal corresponde ao 【URL de início de sessão único】 no OKTA.

  1. Em seguida, selecione [This is an internal app that we have created] e clique em [Finish].

image8.png

  1. Descarregue o ficheiro XML.

image9.png

  1. Abra com um navegador e guarde como ficheiro XML

image10.png

  1. Regresse à página [Adicionar configuração] do eSignGlobal e clique para carregar o ficheiro XML descarregado.

image11.png

  1. Após o carregamento bem-sucedido, o [URL de início de sessão único] e o [Certificado de assinatura] serão preenchidos automaticamente. Neste momento, clique em [Confirmar].

image12.png

  1. O estado [Ativado] indica que a configuração do SSO foi bem-sucedida.

image13.png

Configurar permissões de acesso do utilizador

  1. Clique em [Assign Users to App].

image14.png

  1. Selecione a aplicação e o utilizador e clique em [Next].

image15.png

  1. Clique em [Confirm Assignments] para confirmar novamente.

image16.png

Verificar o SSO

  1. Na página de início de sessão do site oficial do eSignGlobal, selecione Início de sessão SSO.

image17.png

  1. Introduza o identificador do espaço de trabalho a que pertence e clique em Iniciar sessão.

image18.png

  1. A página será redirecionada para o início de sessão do OKTA.

  2. Na página redirecionada, introduza o endereço de e-mail e o código de verificação enviado para o e-mail e clique em [Submit] para iniciar sessão na página inicial do eSignGlobal.

image19.png

Atenção:

O endereço de e-mail de início de sessão através do SSO não pode ser utilizado como conta de início de sessão na plataforma eSignGlobal.