Single Sign-On (SAML SSO)
Com Single Sign-On (SSO), seus usuários podem acessar o Chatlayer através do sistema de gerenciamento de identidade e acesso (IAM) da sua organização.
SSO é uma forma segura e amigável de acessar nossa plataforma usando a identidade da sua organização.

Single Sign-On (SAML SSO) está disponível apenas no pacote Enterprise ou superior. Quer fazer um upgrade? Entrar em contato.
Nossa solução de SSO é compatível com SAML 2.0. Isso permite que você configure uma ampla variedade de sistemas IAM como:
Azure Active Directory
Okta
OneLogin
Ping Identity
Configure seu SAML SSO
Com o Azure AD
Nós iremos orientá-lo por todo o processo de configuração do SAML SSO através do Azure Active Directory em alguns passos.
Crie um app com usuários
Para criar um aplicativo no Azure Active Directory:
Vá para o portal do Azure: https://portal.azure.com.
Abra o serviço Azure Active Directory.

Siga o Enterprise applications item de menu.

Crie um novo aplicativo pressionando o Create your own application botão.
Um formulário aparecerá. Dê ao novo aplicativo um nome apropriado. Por exemplo, aqui o chamamos de 'Chatlayer'.
Selecione a Non-gallery opção.

Atribua usuários ao seu app seguindo a documentação da Microsoft.
Configure seu protocolo SAML
SAML (Security Assertion Markup Language) é um protocolo para autenticações seguras em aplicações.
Abra seu Azure Portal.
Abra a Single sign-on aba.
Selecione SAML.

Uma janela de configuração em 5 etapas será aberta.
Preencha os campos a seguir para começar:
Para Identifier (Entity ID), cole
https://auth.chatlayer.ai/auth/realms/Chatlayer
Para User Attributes & Claims: mantenha os valores padrão.

Abra outra página para abrir Chatlayer.
Sob seu Configurações aba, clique em Team.

Ative o Enable SAML authentification alternador.

Campos aparecerão abaixo. Copie o link em Assertion consumer service URL (ACS) clicando no ícone de copiar/colar à direita.

Volte para o seu portal do Azure.
Em Assertion Consumer Service URL, cole a URL do Chatlayer.
Em SAML Signing Certificate, clique em Baixar para baixar o certificado.

Abra o certificado ao lado com um editor de texto.
Do editor de texto, copie o valor do certificado.
De volta ao Chatlayer, cole esse valor em Public certificate.
De volta ao Azure: em Set up Chatlayer, copie e cole o Login URL no campo Sign on URL no Chatlayer.
Faça o mesmo para o identificador: copie e cole o Azure AD Identifier no campo Issuer campo no Chatlayer.

No Chatlayer, você deverá ter os seguintes campos preenchidos:

Salvar suas alterações no Chatlayer.
Salvar suas alterações no Azure AD.
Agora é possível que membros da sua organização AD façam login na aplicação Chatlayer.
Atualmente não oferecemos mapeamento de funções do Azure AD para funções do Chatlayer. Você pode saber mais sobre funções e controle de acesso na nossa página de gerenciamento de usuários.
Com o Okta
Para configurar o SAML SSO através do Okta:
Crie uma nova integração de app no Okta.
Selecione SAML 2.0.

Dê um nome ao aplicativo SAML 2.0 recém-criado.

Preencha a Single sign on URL conforme obtido do Chatlayer (Assertion consumer service URL) e o Audience URI (
https://auth.chatlayer.ai/auth/realms/Chatlayer
)

Selecione as seguintes configurações na etapa 'Feedback' da configuração do Okta:

Exigir SAML SSO para todos
Na parte inferior da sua Team página, sob seu SAML single sign-on alternador, você tem a opção de ativar um Exigir autenticação SAML SSO para todos os membros.

Se você ativar este alternador, as únicas pessoas que terão acesso ao bot são aquelas que possuem SSO.
Portanto, os alternadores para SSO oferecem duas opções:
Ou o primeiro alternador está ativado, e o segundo não: usuários que têm SSO poderão entrar no bot e os demais apenas com suas próprias credenciais.
Ou os dois alternadores estão ativados: somente usuários que possuem SSO poderão fazer login no seu bot.
Atualizado
Isto foi útil?