O Dotcom-Monitor suporta login SSO (Single Sign On) usando SAML 2.0. O SAML fornece a transferência de dados de autenticação entre o Provedor de Identidade dos clientes e o serviço Dotcom-Monitor. Todas as informações de login do usuário são armazenadas no lado do Provedor de Identidade e não pelo Dotcom-Monitor, o que garante um alto nível de segurança e uma melhor experiência do usuário.

Depois de configurar os grupos de permissões em seu sistema, o Dotcom-Monitor mapeia esses grupos para nossas funções de usuário e concede acesso ao sistema Dotcom-Monitor de acordo.

Mais adiante neste artigo, fornecemos as etapas necessárias para habilitar o SSO com o Active Directory FS (ADFS) e o AZURE Active Directory (Azure AD) como Provedores de Identidade. Além disso, guias passo a passo para a integração OKTA SAML são fornecidos.

Geralmente, não é aconselhável configurar um usuário do Dotcom-Monitor em vários grupos com níveis de permissão variados dentro do Active Directory. No entanto, se um usuário pertencer a dois ou mais níveis de permissão no Dotcom-Monitor, o nível de permissão mais baixo terá precedência sobre os níveis com permissões mais altas. Por exemplo, se um usuário tiver recebido simultaneamente as funções de Visualizador (Somente leitura) e Usuário avançado na plataforma Dotcom-Monitor, serão as permissões da função Visualizador que serão aplicadas durante o logon do SSO.

  • SSO com Diretório Ativo FS

  • SSO com Diretório Ativo AZURE

  • SSO com OKTA

Configuração de SSO para Departamentos

Se você tiver um Departamento criado para a conta Dotcom-Monitor, poderá configurar os usuários de SSO para fazer logon nela.

Para habilitar o SSO para Departamentos, adicione o nome do departamento como um sufixo ao nome do grupo ou função reservada para fins do Dotcom-Monitor em AD. Use um hífen duplo como separador:

<AD Group Name>--<Department Name>

Para configurar o SSO com o Dotcom-Monitor, use os seguintes nomes para configurar funções de SSO em seu serviço de diretório:

Nome do Grupo do AD (Função SSO) Função de usuário no Dotcom-Monitor
Dotcom-Monitor_Administrators admin
Pontocom-Monitor_Users utilizador
Dotcom-Monitor_Accounting_Users Contabilidade
Pontocom-Monitor_ReadOnly_Users Visualizador
Pontocom-Monitor_Power_Users Usuário de energia
Dotcom-Monitor_Operators Operator

Por exemplo, para permitir que um usuário faça logon no departamento “AlphaDep” com permissões da função Usuário avançado , adicione o seguinte sufixo ao Grupo Dotcom-Monitor_Power_Users AD:

«Dotcom-Monitor_Power_Users--AlphaDep»

Para alterar um nome do Grupo ADFS, clique com o botão direito do mouse no grupo e selecione Renomear. Uma vez renomeado, altere o nome pré-Windows 2000 também na caixa pop-up ou no Properties > General > Group Name (pré Windows 2000).

Você também pode adicionar nomes de vários departamentos, um a um, usando o mesmo formato. por exemplo:

«Dotcom-Monitor_Accounting_Users--AlphaDep--BetaDep--Department3»

Para permitir que os usuários façam logon na conta raiz, especifique um Grupo do AD relevante sem um sufixo de departamento, conforme descrito acima:

«Dotcom-Monitor_ReadOnly_Users»

Se um usuário estiver incluído em vários grupos de anúncios “Dotcom-Monitor_” com SSO configurado para Departamentos, o login em todos os Departamentos correspondentes será ativado (se os Departamentos existirem na conta Dotcom-Monitor).

Consulte também: Entrando com SSO