Configurar o Okta no 4biz
este método de autenticação permite que se utilize os recursos do okta para autenticar usuários da organização em uma instância \<font color="#ff6900"> 4biz \</font> este documento explica os passos da configuração deste método para saber mais sobre o okta acesse \<font color="#2166ae"> okta com \</font> antes de começar a configuração desta solução é um processo de diversas fases a primeira fase é a criação de uma conta okta procedimento \<font color="#2166ae"> 1º passo \</font> criar uma conta okta acesse o site https //www okta com https //www okta com ; clique em " try okta " e em seguida " sign up today "; informe os dados essenciais (e mail, nome e sobrenome); 4\ apertar o botão " get started " para concluir a operação em seguida, verificar o e mail cadastrado (que enviará um link de acesso), acessar a conta com a senha temporária enviada e alterar a mesma para maior segurança dos dados; \<font color="#2166ae"> 2º passo \</font> criar a aplicação \<font color="#ff6900"> 4biz \</font> dentro do okta após concluído a etapa anterior, conectar se ao okta com a conta recém criada; clique na aba " applications " e em seguida no botão " add application "; 3\ aperte em " create new app "; 4\ marque a opção " saml 2 0 " e depois clique no botão " create "; 5\ no campo " app name ", adicione o nome da aplicação e logo após, é necessário clicar no botão " next "; 6\ configure o caminho da aplicação e depois clicar no botão " next "; ⚠ atenção ! no campo " single sign on url " e " audience uri (sp entity id) " deverá ser incluído os endereços de url no qual a aplicação \<font color="#ff6900"> 4biz \</font> será executada 7\ marque as opções " i'm an okta customer adding an internal app " e " this is an internal app that we have created " logo em seguida, clicar no botão " finish " \<font color="#2166ae"> 3º passo \</font> atribuir usuários a aplicação \<font color="#ff6900"> 4biz \</font> do okta concluído o passo anterior, é necessário clicar na aba applications > applications e em seguida em " assign applications " e optar pelo filtro chamado " people "; 2\ em seguida, é possível escolher o usuário que terá a permissão de acessar a aplicação que está sendo criada clicar então no botão " assign " e posteriormente para finalizar, clicar em " done "; \<font color="#2166ae"> 4º passo \</font> incluir informações necessárias no \<font color="#ff6900"> 4biz \</font> configurado no okta será necessário configurar alguns dados no diretório do wildfly acesse o diretório, abra a pasta " \<font color="#2166ae"> /standalone/configuration \</font> " e alterar o arquivo " 4biz cfg " 2\ acessado o arquivo, é preciso incluir estas informações no arquivo " 4biz cfg " a) na linha saml2 host e saml2 port incluir o endereço e porta da aplicação \<font color="#ff6900"> 4biz \</font> ; b) na linha saml2 metadata incluir os metadados saml do okta este dado pode ser obtido seguindo as seguintes instruções acessar a aplicação \<font color="#ff6900"> 4biz \</font> no okta, clicar na aba applications > applications e em seguida na opção " sign on " ao apertar a opção " identity provider metadata ", será disponibilizado uma nova aba os metadados, copiar a url do browser e inserir na propriedade saml2 metadata ; c) na linha okta url , incluir a url principal da conta okta d) na linha okta token , incluir o token para acesso via api para obter este token, atenda estes passos acessar a aplicação \<font color="#ff6900"> 4biz \</font> no okta, selecionar no menu a opção security > api e em seguida clicar no botão " create token " nomear o token e apertar o botão " create token " será então apresentado o valor do token que deverá ser copiado na linha citado acima e) na linha okta domain alias , incluir o domínio dos usuários provinientes do okta \<font color="#2166ae"> 5º passo \</font> sincronizar usuário do okta no \<font color="#ff6900"> 4biz \</font> dentro do \<font color="#ff6900"> 4biz \</font> , acesse o menu " okta config " e cadastre uma nova configuração ao clicar no botão " novo "; 2\ preencha os campos com as informações necessárias descrição introduzir uma definição desta nova configuração okta; alias incluir o domínio do usuário que será gravado na base exemplo \<font color="#2166ae"> okta\administrador\@run2biz com \</font> ; url de domínio deverá incluir o mesmo valor (url) que foi inserida na linha okta url no arquivo " 4biz cfg "; token api incluir o mesmo valor do token inserido na linha okta token no arquivo " 4biz cfg "; grupo inserir o id do grupo no qual o usuário sincronizado e gravado pertencerá no \<font color="#ff6900"> 4biz \</font> ; perfil de acesso inserir o id do perfil no qual o usuário sincronizado e gravado pertencerá no \<font color="#ff6900"> 4biz \</font> ; id da aplicação incluir o id da aplicação esta informação pode ser recuperada na url do okta, conforme a figura abaixo 3\ clicar no botão " salvar " e em seguida " sicronizar usuários " para efetuar a operação \<font color="#2166ae"> 6º passo \</font> configurar o logout como o okta não possui tela de logout, no parâmetro 377 do \<font color="#ff6900"> 4biz \</font> podemos inserir algum endereço de página para redirecionar o usuário ao final da sessão; configurar o link para logout também no endereço admin > settings > customization > sign out page , em seguida marcar a opção " usar a custom sign out page " então, deve se inserir a url ( https //localhost 8443/4biz/saml/logout https //localhost 8443/4biz/saml/logout ) com as devidas adaptações (host e porta), conforme a imagem abaixo 🖊 nota ao fazer o logout do \<font color="#ff6900"> 4biz \</font> não deve ser realizado o logout do okta, pois o usuário pode ter outras aplicações na sessão do okta em contrapartida, se fizer o logout do okta, a sessão do usuário no \<font color="#ff6900"> 4biz \</font> será removida o que fazer a seguir concluída a integração do okta com o \<font color="#ff6900"> 4biz \</font> , alguns parâmetros do \<font color="#ff6900"> 4biz \</font> podem ser configurados para melhor personalizar esta integração o parâmetro 445 (nome do grupo administrador no okta) permite escolher o grupo administrador na solução okta se o usuário pertencer a este grupo escolhido, terá o perfil de acesso definido como administrador caso o mesmo não tenha um perfil definido, o sistema atribuirá o parâmetro 39 e caso este usuário já tenha um perfil definido no \<font color="#ff6900"> 4biz \</font> , este se manterá