Configurar atributo de IdP para acesso à sessão
Use o atributo do provedor de identidade (IDP) criado a partir da resposta do Security Assertion Markup Language (SAML) para remover ou restringir o acesso da sessão do usuário à instância.
Antes de Iniciar
Função necessária: security_admin
Habilite a propriedade habilitar acesso à sessão.
Nota:
Para usar a configuração de função de acesso à sessão, se promova como security_admin.
O acesso à sessão pode ser controlado pela política criada e pela ação selecionada ao executar a configuração. Estes são alguns dos cenários:
- Se a Política for verdadeira e a ação de funções estiver definida como Remover funções junto com a entrada e a condição do atributo IDP, as funções selecionadas e suas funções secundárias associadas serão removidas para o usuário ao tentar fazer login na instância.
- Se a política for verdadeira e a ação de funções estiver definida como Limitar a funções junto com a entrada e a condição do atributo IDP, somente as funções selecionadas e suas funções secundárias associadas serão atribuídas ao usuário ao tentar fazer login na instância.
O procedimento a seguir mostra as etapas para configurar o atributo IDP da resposta SAML de uma entrada de política para controlar o acesso à sessão.