OKTA - SAML2.0
eSignGlobal suporta a autenticação federada baseada em SAML 2.0. Pode integrar o OKTA com o eSignGlobal através da autenticação federada baseada em SAML 2.0 para implementar o início de sessão único da conta OKTA no eSignGlobal, sem ter de criar contas separadas para cada membro da empresa ou organização.
Criar uma aplicação OKTA
-
Inicie sessão no backend de programador do OKTA.
-
Após iniciar sessão com sucesso, clique em 【Application - Create App Integration】 para criar uma aplicação e selecione 【SAML 2.0】


- Preencha o nome da aplicação e carregue o logótipo da aplicação conforme necessário.

Configurar o início de sessão único
- Regresse ao portal eSignGlobal, inicie sessão e instale o plugin 【Protocolo SAML2.0 de início de sessão único】 e, em seguida, clique em 【Definições】 na barra de menu superior.

- Clique em 【Início de sessão único】 no diretório 【Segurança】 no lado esquerdo.

- Clique em 【Adicionar configuração】, introduza o 【Identificador de identidade do fornecedor de serviços】 e selecione 【Protocolo de início de sessão único】 como SAML2.0.

- Após a conclusão da introdução, o 【URL do público-alvo】 (ID da entidade do fornecedor de serviços) e o 【URL ACS】 serão gerados automaticamente abaixo. Clique no lado direito para copiá-los para a página do OKTA.

- Regresse à página do OKTA.

Explicação:
O 【URL do público-alvo】 (ID da entidade do fornecedor de serviços) no eSignGlobal corresponde ao 【URL do público-alvo (ID da entidade SP)】 no OKTA;
O 【URL ACS】 no eSignGlobal corresponde ao 【URL de início de sessão único】 no OKTA.
- Em seguida, selecione [This is an internal app that we have created] e clique em [Finish].

- Descarregue o ficheiro XML.

- Abra com um navegador e guarde como ficheiro XML

- Regresse à página [Adicionar configuração] do eSignGlobal e clique para carregar o ficheiro XML descarregado.

- Após o carregamento bem-sucedido, o [URL de início de sessão único] e o [Certificado de assinatura] serão preenchidos automaticamente. Neste momento, clique em [Confirmar].

- O estado [Ativado] indica que a configuração do SSO foi bem-sucedida.

Configurar permissões de acesso do utilizador
- Clique em [Assign Users to App].

- Selecione a aplicação e o utilizador e clique em [Next].

- Clique em [Confirm Assignments] para confirmar novamente.

Verificar o SSO
- Na página de início de sessão do site oficial do eSignGlobal, selecione Início de sessão SSO.

- Introduza o identificador do espaço de trabalho a que pertence e clique em Iniciar sessão.

-
A página será redirecionada para o início de sessão do OKTA.
-
Na página redirecionada, introduza o endereço de e-mail e o código de verificação enviado para o e-mail e clique em [Submit] para iniciar sessão na página inicial do eSignGlobal.

Atenção:
O endereço de e-mail de início de sessão através do SSO não pode ser utilizado como conta de início de sessão na plataforma eSignGlobal.