Configure o atributo do provedor de identidade para acesso à sessão
Use o atributo Provedor de identidade (IdP) criado a partir da resposta SAML (Security Assertion Markup Language) e do OpenID Connect (OIDC) para remover ou restringir o acesso à sessão do usuário à instância.
Antes de Iniciar
Função necessária: security_admin
Habilite a propriedade habilitar acesso à sessão.
Nota:
Para usar a configuração de função de acesso à sessão, se promova como security_admin.
O acesso à sessão pode ser controlado pela política criada e pela ação selecionada ao executar a configuração. Estes são alguns dos cenários:
- Quando a política for verdadeira e a ação de funções estiver definida como Remover funções junto com a entrada e a condição do atributo IDP, as funções selecionadas e suas funções secundárias associadas serão removidas para o usuário ao tentar fazer login na instância.
- Quando a política for verdadeira e a ação de funções estiver definida como Limitar às funções junto com a entrada e a condição do atributo IDP, as funções selecionadas e suas funções secundárias associadas serão atribuídas ao usuário ao tentar fazer login na instância.
O procedimento a seguir mostra as etapas para configurar o atributo IDP a partir da resposta do SAML, uma entrada de política para controlar o acesso à sessão.