Single Sign-On (SSO) - Informação da Aplicação
Ativação do single sign-on
Para ativar o single sign-on (SSO), siga estes passos:
Localize o botão de alternância LOGIN SSO na parte inferior da página de publicação.
Mude o botão para ativar o LOGIN SSO para o jogo.
Uma vez que o LOGIN SSO esteja ativado, terá acesso aos seguintes detalhes:
Detalhes do Provedor de Serviços
ID da entidade do provedor de serviços: Este é o identificador único para o seu jogo enquanto provedor de serviços.
URL do serviço consumidor de afirmações (ACS): A URL onde o provedor de identidade (IdP) envia as afirmações SAML.
URL do serviço de logout único (SLS): A URL utilizada para gerir pedidos de logout único do IdP.
Estes detalhes são necessários para configurar o seu provedor de identidade (IdP) para funcionar com o Drimify.
Notas importantes para a configuração de LOGIN SSO
Para que o LOGIN SSO funcione corretamente, assegure-se do seguinte:
Configuração do Provedor de SSO
Verifique se o seu provedor de LOGIN SSO (IdP) está corretamente configurado nas suas configurações de LOGIN SSO no Drimify. Isso inclui inserir o ID da entidade correto, URL do serviço de LOGIN SSO, URL do serviço de logout, e certificados X509 conforme detalhado no guia de configuração de SSO.
Teste de link direto
A funcionalidade do LOGIN SSO só pode ser testada usando o link direto para o seu jogo. O LOGIN SSO não funcionará em modo de visualização. Assegure-se de usar o link direto da aplicação para realizar os seus testes.
Requisito do plano premium
Verifique se a opção premium de LOGIN SSO está incluída no seu plano atual. As características de LOGIN SSO estão disponíveis apenas para utilizadores com a opção premium de LOGIN SSO ativada.
Instruções Passo-a-Passo
Ativar LOGIN SSO: Altere o botão para ativar o LOGIN SSO na seção de publicação da sua aplicação.
Obtenha detalhes: Copie o ID da entidade do provedor de serviços, URL ACS e URL SLS.
Configure o IdP: Utilize estes detalhes para configurar o seu provedor de identidade conforme o guia de configuração de SSO.
Testar LOGIN SSO: Use o link direto para o seu jogo para testar a funcionalidade do SSO.
Informação obrigatória do provedor de identidade (IdP) (se a sua aplicação necessitar de uma configuração diferente da configuração principal de LOGIN SSO atualmente estabelecida).
Antes de iniciar a configuração, precisará dos seguintes detalhes do seu IdP:
ID da entidade do provedor de identidade (URL do Emissor)
URL do serviço de single sign-on
URL do serviço de logout único
Certificado X509
Certificado de criptografia X509 (opcional)
Guia passo-a-passo de configuração
Passo 1: Inserir detalhes do provedor de identidade
ID da Entidade do Provedor de Identidade (URL do Emissor)
Descrição: O ID da Entidade (também conhecido como URL do Emissor) é um identificador único para o seu IdP. Geralmente é uma URL.
Exemplo: https://idp.exemplo.com/
URL do Serviço de Single Sign-On
Descrição: A URL do Serviço de Single Sign-On é o ponto de extremidade onde o pedido de autenticação é enviado. Esta URL é fornecida pelo seu IdP.
Exemplo: https://idp.exemplo.com/sso/saml
URL do Serviço de Logout Único
Descrição: A URL do serviço de logout único é o ponto de extremidade utilizado para efetuar o logout do IdP.
Exemplo: https://idp.exemplo.com/slo/saml
Certificado X509
Descrição: O Certificado X509 é utilizado para verificar a identidade do IdP e assegurar a comunicação entre a sua plataforma e o IdP.
Exemplo: Um texto de certificado começando com -----BEGIN CERTIFICATE----- e terminando com -----END CERTIFICATE-----.
Certificado de Criptografia X509 (Opcional)
Descrição: Este certificado é utilizado para encriptar as afirmações SAML. É opcional e depende dos seus requisitos de segurança.
Exemplo: Um texto de certificado começando com -----BEGIN CERTIFICATE----- e terminando com -----END CERTIFICATE-----.### Etapa 2: Guardar e testar configuração
Após introduzir todas as informações obrigatórias, clique no botão Guardar para aplicar as configurações.
Importante: O teste da configuração do LOGIN SSO só pode ser feito utilizando o link direto para a sua aplicação. A funcionalidade de LOGIN SSO não funciona no modo de visualização.
Certifique-se de que configura os detalhes do jogo LOGIN SSO na sua plataforma LOGIN SSO para aceitar chamadas da Drimify. Estas configurações encontram-se na secção de publicação do jogo no final da página.
Teste a configuração iniciando um login através do seu IdP usando o link direto da aplicação para garantir que tudo está corretamente configurado.
Configurar Método de Autenticação
Ao configurar Single Sign-On (SSO) na sua conta Drimify, pode definir o método de autenticação (authenticationMethod), que especifica como os usuários se autenticam com o Provedor de Identidade (IdP). Esta configuração permite-lhe impor um determinado nível de autenticação, garantindo conformidade com as políticas de segurança da sua organização.
Pode escolher um dos seguintes métodos de autenticação:
Desativar opção – Remove esta configuração do LOGIN SSO, prevenindo a imposição de qualquer método específico de autenticação.
Nenhum (Permitir que o IdP decida) – Nenhum método específico de autenticação é imposto; o IdP determina o mecanismo de autenticação.
Autenticação por Senha – Nome de utilizador padrão e autenticação por senha.
Transporte Protegido por Senha – Autenticação por senha através de uma camada de transporte protegida (ex. TLS).
Autenticação por Certificado X.509 – Autenticação usando um certificado X.509.
Autenticação PKI – Autenticação baseada em Infraestrutura de Chave Pública (PKI).
Autenticação Kerberos – Autenticação através de um ticket Kerberos.
Autenticação por Cartão Inteligente – Login usando um cartão inteligente.
Autenticação PKI por Cartão Inteligente – Autenticação através de cartão inteligente com PKI.
Token Sincrônico no Tempo – Senha única (OTP) gerada por tokens sincrônicos no tempo.
Autenticação Móvel de Um/Dois Fatores – Autenticação através de um dispositivo móvel, com método de um ou dois fatores.
Autenticação por Endereço IP – Autentica usuários com base no seu endereço IP.
Endereço IP com Senha – Requer autenticação baseada em IP e uma senha.
Autenticação de Sessão Anterior – Reutiliza uma sessão anteriormente autenticada.
Autenticação Não Especificada – Nenhum método específico de autenticação é definido.
Para configurar isto no seu formulário, basta selecionar o método desejado do menu suspenso. Se nenhum método for explicitamente configurado, o IdP determinará o tipo de autenticação.
Dicas de resolução de problemas
ID de entidade ou URLs incorretos: Verifique se copiou os URLs e o ID de Entidade corretos da configuração do seu IdP.
Problemas com certificados: Certifique-se de que os certificados estão no formato correto e não estão expirados.
Configuração da plataforma SSO: Verifique novamente se configurou os detalhes do jogo LOGIN SSO na sua plataforma LOGIN SSO para aceitar chamadas da Drimify.
Problemas com o método de autenticação: Se os usuários não conseguirem autenticar-se, verifique se o método de autenticação selecionado é suportado pelo seu IdP. Se necessário, tente definir para "Nenhum (Permitir que o IdP decida)" para resolver problemas de compatibilidade.
O jogo carrega sem o LOGIN SSO ativado: Assegure-se de que ativou o LOGIN SSO na configuração do jogo e que o seu plano inclui esta opção Premium.
Contactar suporte: Se encontrar problemas, entre em contato com a nossa equipa de suporte.
Actualizado em: 27/03/2025
Obrigado!