Este documento traz diretrizes sobre como configurar o Workvivo para autenticação via logon único (SSO) com o Okta como solução de provedor de identidade (IdP) em uma configuração de SSO SAML 2.0.
Se preferir assistir a um passo a passo em vídeo, pule para esta seção.
1. Configurar o Workvivo como um aplicativo Okta
A primeira etapa para configurar o Workvivo no Okta é adicioná-lo como um novo aplicativo
No console de administração do Okta, acesse a aba Aplicações e selecione "Criar integração de aplicativos"
Selecione "SAML 2.0" e clique em "Avançar"
Insira um nome para o aplicativo, como "Workvivo". Se quiser, escolha um logotipo para o aplicativo
Para ocultar o aplicativo Workvivo dos usuários, selecione "Não exibir o ícone do aplicativo para os usuários" e clique em "Avançar"
Configurar o SAML
Para configurar o SAML, você precisará preencher as seções abaixo;
- URL de login único: https://[companyname].workvivo[.com][.us][.me]/saml/acs
- URI do público (ID da entidade SP): https://[companyname].workvivo[.com][.us][.me]/saml/metadata
- Formato de NameID: EmailAddress
- Nome de usuário da aplicação: E-mail
Você também pode encontrar o URL específico de logon único e o ID da entidade diretamente no Workvivo (consulte a Etapa 2 abaixo)
*Observação: certifique-se de inserir o domínio correto, de acordo com o data center em que a sua instância do Workvivo está hospedada em nosso data center na UE, nos EUA ou nos EAU. O domínio será workvivo.com, workvivo.us ou workvivo.me. O formato também pode ser diferente se a sua organização tiver configurado um nome de domínio personalizado para o Workvivo. Se você não souber seu nome de domínio do Workvivo, entre em contato com nossa equipe de suporte via "Enviar uma solicitação" para receber assistência.
Role até o final e clique em "Avançar"
Na seção "Feedback", selecione "É necessário entrar em contato com o fornecedor para habilitar o SAML"
e "Finalizar"
2. Conclua a configuração no Workvivo
Se toda a sua base de usuários utilizar autenticação SSO para acessar o Workvivo, você poderá inserir os metadados direto no Workvivo.
Primeiro, você precisará da função "Administrador de TI" no Workvivo. Ela pode ser concedida por um administrador atual ou pelo seu ponto de contato na Workvivo.
Depois de receber essa função, acesse a seção Admin > Configurações de autenticação e sistema.
No modo de autenticação, selecione Somente SSO de locatário único
Em seguida, selecione Configurar locatário de SSO
Insira um nome para seu novo locatário de SSO
Observação: este é apenas um rótulo para identificar seu locatário de SSO, por exemplo: "Locatário de SSO do Okta"
Na próxima tela, você encontrará o ID da entidade e a URL do ACS específicos da sua configuração. Essas são as URLs que você deverá inserir nos campos da seção "Configurar SAML" do Okta, na Etapa 1.
Em seguida, você precisará inserir os detalhes dos metadados do Okta.
Para obter os metadados, acesse a opção "Exibir instruções de configuração do SAML" nas configurações de login do Okta
1. Emissor do provedor de identidade → URL do ID da entidade do IdP
2. URL de login único do provedor de identidade → URL do serviço de SSO
3. Certificado X.509 → Certificado X.509
Depois que esses detalhes forem adicionados, salve sua configuração
3. Teste do SSO
Para testar se o SSO foi configurado corretamente:
- Confira se o perfil do usuário foi criado no Workvivo, manualmente ou por meio do provisionamento SCIM, e se foi adicionado à aba "Atribuições" no Okta.
- Abra o URL do Workvivo no navegador. Você será redirecionado automaticamente para a página de login do Okta.
- Insira suas credenciais de login.
- Após a autenticação, você deve ser redirecionado automaticamente de volta para o aplicativo Workvivo.
Observe que, se houver usuários que utilizam senha ou vários locatários de logon único, será necessário configurá-los selecionando o modo de autenticação correspondente em "Configurações de autenticação e sistema", no painel de administração do Workvivo. Em caso de dúvidas, entre em contato com a nossa equipe de suporte pelo botão "Enviar uma solicitação" para obter ajuda com essa configuração.