Índice |
---|
Esta documentação vai lhe direcionar para o passo a passo de validações/configurações prévias em seu ambiente do CLOCK IN que devem ser realizadas antes de habilitar o acesso ao CLOCK IN usando o SSO (Single Sign-On) do Azure Active Directory ou Totvs Identity (Fluig) como provedores de identidade (IDP).
...
...
Expandir | ||
---|---|---|
| ||
Para mais detalhes acesse nosso artigo: 3. Criação automática de usuários Acesse os Settings do Backoffice, vá até a cessão de Usuários - Criação Automática e verifique qual a Regra de Login utilizada. Essa regra é imposta a todo cadastro de Empregado do Backoffice. Caso a criação automática seja baseada no e-mail do cadastro do empregado, é importante que seja exatamente o do cadastro do Azure ou Totvs Identity (Fluig). Exemplo Azure: Exemplo Totvs Identity (Fluig):
|
Expandir | ||
---|---|---|
| ||
Para mais detalhes acesse nosso artigo: 2. Cadastro de Usuários Para casos de usuários genéricos para tablets e outros, o procedimento se mantém o mesmo, sua criação deverá ser realizada exclusivamente através do Backoffice, porém o LOGIN utilizado também deve existir e ser exatamente igual no Azure ou Totvs Identity (Fluig). |
Expandir | ||
---|---|---|
| ||
Os usuários que estiverem logados no CLOCK IN MOBILE antes de habilitar o SSO permanecerão conectados até que o TOKEN de autenticação seja revogado, mesmo que esse usuário não tenha vinculo com nenhum usuário do IdP-provedor de identidade. O aplicativo CLOCK IN MOBILE utiliza o login por SSO ou email/senha apenas como sendo uma porta de entrada para geração de um TOKEN. Esse TOKEN, por sua vez, é utilizado para gerar o que chamamos de API Key e está é utilizada para se comunicar com a Plataforma Carol em outras requisições, como o envio de marcações realizadas através do app CLOCK IN MOBILE. A API Key só vai expirar caso seja revogada ou o usuário seja inativado/removido. Resumindo, o token gerado pela IdP-provedor de identidade é usado apenas para que validemos a entrada e obtenhamos o API Key. Uma vez com o API Key, ele não vai expirar. |
Expandir | ||
---|---|---|
| ||
Estes usuários perderão acesso ao ambiente e aos aplicativos, mas permanecerão ativos internamente na Plataforma Carol, ficando a critério do cliente desativá-los através do Backoffice. |
...
Para inativar os usuários após a criação de novas correspondências para a utilização com o Idp/SSO, é necessário acesso o Backoffice > Usuários, posicionar no usuário selecionar e realizar a inativação
...
Para que a inativação seja feita de forma coletiva é necessário que seja direcionado para que o time de serviços realize a ação. Entrar em contato com ESN para que seja direcionada proposta de serviços para a realização da inativação coletiva.
...
Quando há usuários previamente criados no CLOCK IN que não possuem correspondência no provedor de identidade (IdP) habilitado, como Azure AD ou Totvs Identity, é necessário inativá-los manualmente para evitar problemas de acesso. Esta inativação pode ser realizada diretamente no Backoffice.
Para inativar um usuário individualmente, siga os passos abaixo:
É importante garantir que apenas usuários que não possuem correspondência no IdP sejam inativados, para evitar interrupções de acesso indevidas.
Quando há um grande número de usuários sem correspondência no provedor de identidade e entenda que a inativação manual inviável e/ou para realizar a inativação de vários usuários simultaneamente, é necessário envolver o time de serviços.
Nesse caso, entre em contato com a ESN e solicite uma proposta de serviços para a inativação coletiva dos usuários.
...