Configurar o Okta no 4biz
Este método de autenticação permite que se utilize os recursos do Okta para autenticar usuÔrios da organização em uma instância 4biz. Este documento explica os passos da configuração deste método. Para saber mais sobre o Okta acesse okta.com
Antes de comeƧar
A configuração desta solução é um processo de diversas fases.
A primeira fase é a criação de uma conta Okta.
Procedimento
1º Passo: Criar uma conta Okta:
- Clique em "Try Okta" e em seguida "Sign up today";
- Informe os dados essenciais (e-mail, nome e sobrenome);

4. Apertar o botão "Get Started" para concluir a operação. Em seguida, verificar o e-mail cadastrado (que enviarÔ um link de acesso), acessar a conta com a senha temporÔria enviada e alterar a mesma para maior segurança dos dados;

2º Passo: Criar a aplicação 4biz dentro do Okta:
- Após concluĆdo a etapa anterior, conectar-se ao Okta com a conta recĆ©m criada;
- Clique na aba "Applications" e em seguida no botão "Add Application";

3. Aperte em "Create New App";

4. Marque a opção "SAML 2.0" e depois clique no botão "Create";

5. No campo "App Name", adicione o nome da aplicação e logo após, é necessÔrio clicar no botão "Next";

6. Configure o caminho da aplicação e depois clicar no botão "Next";

ā Atenção!
No campo "Single sign on URL" e "Audience URI (SP Entity ID)" deverĆ” ser incluĆdo os endereƧos de URL no qual a aplicação 4biz serĆ” executada.
7. Marque as opções "I'm an Okta customer adding an internal app" e "This is an internal app that we have created". Logo em seguida, clicar no botão "Finish".

3º Passo: Atribuir usuÔrios a aplicação 4biz do Okta:
- ConcluĆdo o passo anterior, Ć© necessĆ”rio clicar na aba Applications > Applications e em seguida em "Assign Applications" e optar pelo filtro chamado "People";

2. Em seguida, Ć© possĆvel escolher o usuĆ”rio que terĆ” a permissĆ£o de acessar a aplicação que estĆ” sendo criada. Clicar entĆ£o no botĆ£o "Assign" e posteriormente para finalizar, clicar em "Done";

4º Passo: Incluir informações necessÔrias no 4biz configurado no Okta:
- SerÔ necessÔrio configurar alguns dados no diretório do WildFly. Acesse o diretório, abra a pasta "/standalone/configuration" e alterar o arquivo "4biz .cfg".

2. Acessado o arquivo, Ʃ preciso incluir estas informaƧƵes no arquivo "4biz .cfg":
a) Na linha SAML2_HOST e SAML2_PORT incluir o endereço e porta da aplicação 4biz;
b) Na linha SAML2_METADATA incluir os metadados SAML do Okta. Este dado pode ser obtido seguindo as seguintes instruções:
- Acessar a aplicação 4biz no Okta, clicar na abaApplications > Applications e em seguida na opção "Sign On". Ao apertar a opção "Identity Provider metadata", serÔ disponibilizado uma nova aba os metadados, copiar a URL do browser e inserir na propriedade SAML2_METADATA ;

c) Na linhaĀ OKTA_URL, incluir a URL principal da conta Okta.
d) Na linhaĀ OKTA_TOKEN, incluir o token para acesso via API. Para obter este token, atenda estes passos:
- Acessar a aplicação 4biz no Okta, selecionar no menu a opção Security > API e em seguida clicar no botão "Create Token". Nomear o token e apertar o botão "Create Token". SerÔ então apresentado o valor do token que deverÔ ser copiado na linha citado acima.

e) Na linhaĀ OKTA_DOMAIN_ALIAS, incluir o domĆnio dos usuĆ”rios provinientes do Okta.
5º Passo: Sincronizar usuÔrio do Okta no 4biz:
- Dentro do 4biz, acesse o menu "Okta Config" e cadastre uma nova configuração ao clicar no botão "Novo";

2. Preencha os campos com as informaƧƵes necessƔrias:

- Descrição: introduzir uma definição desta nova configuração Okta;
- URL de domĆnio: deverĆ” incluir o mesmo valor (URL) que foi inserida na linha OKTA_URL no arquivo "4biz .cfg";
- Token API: incluir o mesmo valor do token inserido na linha OKTA_TOKEN no arquivo "4biz .cfg";
- Grupo: inserir o ID do grupo no qual o usuƔrio sincronizado e gravado pertencerƔ no 4biz;
- Perfil de Acesso: inserir o ID do perfil no qual o usuƔrio sincronizado e gravado pertencerƔ no 4biz;
- ID da aplicação: incluir o ID da aplicação. Esta informação pode ser recuperada na URL do Okta, conforme a figura abaixo:

3. Clicar no botão "Salvar" e em seguida "Sicronizar usuÔrios" para efetuar a operação.
6º Passo: Configurar o Logout:
- Como o Okta não possui tela de logout, no parâmetro 377 do 4biz podemos inserir algum endereço de pÔgina para redirecionar o usuÔrio ao final da sessão;
- Configurar o link para logout também no endereço Admin > Settings > Customization > Sign-Out-Page, em seguida marcar a opção "Usar a custom sign-out page". Então, deve-se inserir a URL (https://localhost:8443/4biz/saml/logout) com as devidas adaptações (host e porta), conforme a imagem abaixo:

š Nota: Ao fazer o logout do 4biz nĆ£o deve ser realizado o logout do Okta, pois o usuĆ”rio pode ter outras aplicaƧƵes na sessĆ£o do Okta. Em contrapartida, se fizer o logout do Okta, a sessĆ£o do usuĆ”rio no 4biz serĆ” removida.
O que fazer a seguir
ConcluĆda a integração do Okta com o 4biz, alguns parĆ¢metros do 4biz podem ser configurados para melhor personalizar esta integração:
- O parâmetro 445 (Nome do grupo Administrador no Okta) permite escolher o grupo administrador na solução Okta. Se o usuÔrio pertencer a este grupo escolhido, terÔ o perfil de acesso definido como administrador. Caso o mesmo não tenha um perfil definido, o sistema atribuirÔ o parâmetro 39 e caso este usuÔrio jÔ tenha um perfil definido no 4biz, este se manterÔ.