Passar para o conteúdo principal

OpenID Connect / OAuth

Ideal para integrar com Google Workspace ou Microsoft AD

Escrito por Victor Herzog

Com o OpenID Connect você pode utilizar o fluxo de autenticação comum em botões do tipo "Conectar com Google" ou "Conectar com Facebook" para utilizar as contas de seu sistemas na plataforma da Comunitive. Temos três configurações pré-definidas: Microsoft AD, Google Workspace e Wordpress.

Microsoft Azure Active Directory (AD)

1. Acesse o Azure e anote o código Tenant ID.

Notion Image

2. Acesse a plataforma da Comunitive na página Configurações > Autenticação e Cadastro.

3. Habilite a opção Single Sign On (OpenID Connect).

4. Selecione o Provedor de Identidade Microsoft AD e informe o Tenant ID.

Notion Image

5. Clique em Salvar e atualize a página.

6. Faça logout e teste o novo sistema de autenticação.

ℹ️

Opcional: Você pode desabilitar o login utilizando E-mail e Senha na página de autenticação e cadastro para que o login seja realizado apenas pelo fluxo de SSO.

ℹ️

Opcional: Você pode configurar seu próprio aplicativo do Azure AD.

Como criar um aplicativo no Azure AD

Por padrão é utilizado um aplicativo do AD criado pela Comunitive. Caso seja conveniente, você pode criar seu próprio aplicativo, conforme descrito a seguir.

1. No Azure, acesse o Active Directory e crie um novo aplicativo em App Registrations. 2. Na aba Authentication, adicione uma plataforma Web com redirect url: https://app.peepi.com.br/redirect.html 3. Na aba API permissions, adicione as permissões: Microsoft Graph, email openid profile 4. Na aba Secrets, crie um novo secret e salve o valor. 5. Utilize o App ID e App Secret criado na configuração da plataforma da Comunitive.

Google Workspace

1. Acesse a plataforma da Comunitive na página Configurações > Autenticação e Cadastro.

2. Habilite a opção Single Sign On (OpenID Connect).

3. Selecione o Provedor de Identidade Google.

4. Defina os domínios autorizados.

Notion Image

5. Clique em Salvar e atualize a página.‌

6. Faça logout e teste o novo sistema de autenticação.

ℹ️

Opcional: Você pode desabilitar o login utilizando E-mail e Senha na página de autenticação e cadastro para que o login seja realizado apenas pelo fluxo de SSO.

Wordpress

Entre em contato para receber informações sobre como integrar com Wordpress.

Respondeu à sua pergunta?