Provisionamento de usuário do SAML

  • Versão de lançamento: Yokohama
  • Atualizado 30 de jan. de 2025
  • 1 min. de leitura
  • Se houver usuários em seu IdP, mas não em sua instância, o provisionamento de usuário do SAML poderá criar automaticamente os usuários na tabela "Usuário" [sys_user] da sua instância.

    O provisionamento de usuário do SAML é compatível com o SAML 2.0 Update 1 quando o Multi-SSO estiver habilitado.

    Como funciona o provisionamento de usuário do SAML

    Quando o provisionamento de usuário do SAML está habilitado e o sistema encontra um novo usuário que não está na instância, esta cria automaticamente um registro em uma tabela temporária com o nome u_imp_saml_user_<suffix>, sendo que <suffix> é um identificador de texto gerado automaticamente. O sistema também cria um mapa de transformação que especifica os relacionamentos de dados entre a tabela de importação e a tabela Usuário. Cada IdP identificado no sistema tem o próprio mapa de transformação, que é criado uma vez para cada IdP. Os administradores podem atualizá-lo conforme necessário.

    Quando o usuário faz login, ele acessa um IdP para fazer login.
    • O sistema apresenta uma lista de todos os IdPs que podem usar o provisionamento de usuário do SAML. Se houver apenas um IdP que possa usar o provisionamento de usuário do SAML, este será usado automaticamente.
    • Se nenhuma das condições acima for verdadeira, o sistema usará o Redirecionamento automático de IdP.