Campos aparecerão abaixo. Copie o link em Assertion consumer service URL (ACS) clicando no ícone de copiar/colar à direita.
Copie a Assertion consumer service URL para habilitar o SAML.
Volte para o seu portal do Azure.
Em Assertion Consumer Service URL, cole a URL do Chatlayer.
Em SAML Signing Certificate, clique em Baixar para baixar o certificado.
Baixe o certificado SAML Base64.
Abra o certificado ao lado com um editor de texto.
Do editor de texto, copie o valor do certificado.
De volta ao Chatlayer, cole esse valor em Public certificate.
De volta ao Azure: em Set up Chatlayer, copie e cole o Login URL no campo Sign on URL no Chatlayer.
Faça o mesmo para o identificador: copie e cole o Azure AD Identifier no campo Issuer campo no Chatlayer.
Copie e cole o Login e o Identificador do Azure para o Chatlayer.
No Chatlayer, você deverá ter os seguintes campos preenchidos:
Copie e cole os campos necessários no Chatlayer.
Salvar suas alterações no Chatlayer.
Salvar suas alterações no Azure AD.
Agora é possível que membros da sua organização AD façam login na aplicação Chatlayer.
Atualmente não oferecemos mapeamento de funções do Azure AD para funções do Chatlayer. Você pode saber mais sobre funções e controle de acesso na nossa página de gerenciamento de usuários.
Com o Okta
Para configurar o SAML SSO através do Okta:
Crie uma nova integração de app no Okta.
Selecione SAML 2.0.
Crie um app com SAML 2.0 no Okta.
Dê um nome ao aplicativo SAML 2.0 recém-criado.
Preencha a Single sign on URL conforme obtido do Chatlayer (Assertion consumer service URL) e o Audience URI (https://auth.chatlayer.ai/auth/realms/Chatlayer)
Selecione as seguintes configurações na etapa 'Feedback' da configuração do Okta:
Exigir SAML SSO para todos
Na parte inferior da sua Team página, sob seu SAML single sign-on alternador, você tem a opção de ativar um Exigir autenticação SAML SSO para todos os membros.
Ative este alternador
Se você ativar este alternador, as únicas pessoas que terão acesso ao bot são aquelas que possuem SSO.
Portanto, os alternadores para SSO oferecem duas opções:
Ou o primeiro alternador está ativado, e o segundo não: usuários que têm SSO poderão entrar no bot e os demais apenas com suas próprias credenciais.
Ou os dois alternadores estão ativados: somente usuários que possuem SSO poderão fazer login no seu bot.