Árvore de páginas

Versões comparadas

Chave

  • Esta linha foi adicionada.
  • Esta linha foi removida.
  • A formatação mudou.

...

Índice
outlinetrue
stylenone
exclude.*ndice

 

Integração com o Identity

...

Caso necessário, é possível consultar as configurações importadas do Identity expandindo a seção Parâmetros do Identity que possui como somente leitura as configurações da integração com o Identity. Segue abaixo o detalhamento das principais configurações do Identity:

 

ParâmetroDescrição
totvs/idp/enabledHabilita/Desabilita a integração com o Identity
totvs/idp/ignoreSSLValidationPermite que o servidor do Identity tenha um certificado inválido (utilizado para ambientes locais e de testes)
totvs/idp/justInTimeProvisioning

Funcionalidade utilizada para criar automaticamente usuários no fluig, quando usuários foram importados do Active Directory para dentro do Identity.

Se estiver com o valor “true”, permite que um usuário que não existe no fluig, mas existe no Identity, seja criado automaticamente (Provisionado).

Quando esta propriedade estiver com valor "true", os usuários ainda não cadastrados no fluig ao efetuarem o login, serão cadastrados automaticamente com uma matrícula gerada com base no seu e-mail.

Isso fará com que integrações com outros sistemas não tenham mapeamento direto para fazer o relacionamento dos usuários, e o valor da matrícula não poderá ser alterado em hipótese alguma no futuro.  

Portanto, se houver a necessidade de mapear usuários com outros sistemas através da matrícula, a recomendação é desligar a função de auto-provisionamento (alterar o valor desta propriedade para false) e criar os usuários no fluig com a matrícula necessária.

totvs/idp/clockSkewConfigura a variação (em segundos) permitida entre o servidor do Identity e o servidor do fluig (data/hora dos servidores). Essa informação é utilizada para validar a troca de informações com SAML. Se o horários dos servidores estiver com uma variação maior que o configurado nesta propriedade, ocorre uma exceção.
totvs/idp/acsURLEndereço para receber os dados via SAML no fluig. Sempre é apresentado no seguinte formato: “http(s)://<IP>:<porta>/portal/idp/ACS”.
totvs/idp/idpDestinationURL do Identity. O usuário será redirecionado para essa URL quando não estiver com a sessão ativa. Usualmente “https://<endereço Identity>/SPInitPost/receiveSSORequest/<Codigo SSO>”.
totvs/idp/homePageURLEndereço da página incial do Identity. O usuário é redirecionado para esse endereço ao fazer logoff do fluig.
totvs/idp/apiURLURL da API do Identity
totvs/idp/certificateFile

Caminho do certificado de segurança disponibilizado pelo Identity.

Para fazer o download do certificado, acesse “https://<Endereço do Identity>/configuration/index” e clique em "Download x.509 Certificate"

totvs/idp/domainDomínio do contexto utilizado no Identity.
totvs/idp/apiClientKey

Chave de identificação da empresa para a utilização da Rest API V2 do Identity.

   

Nota

Devido ao fato do fluig importar as configurações do Identity, em algumas situações é necessário alterar algum dos parâmetros retornado pelo Identity. Caso seja necessário alterar alguns dos parâmetros acima citados é necessário realizar uma instrução de update na tabela FDN_PARAMGERAL, conforme o exemplo abaixo:

Bloco de código
languagesql
UPDATE FDN_PARAMGERAL SET DATA_VALUE = '10800' WHERE DATA_KEY = 'totvs/idp/clockSkew' AND TENANT_ID = 1;

...