Artigos sobre: Programadores e API
Este artigo também está disponível em:

Single Sign-On (SSO) - Informação da Aplicação

Ativar Single Sign-On (SSO)


Para ativar o single sign-on (SSO), siga estas etapas:

  1. Localize o alternador LOGIN SSO na parte inferior da página Publicar do seu jogo.
  2. Altere o alternador para ativar SSO para o jogo.


Importante: Testar a configuração de LOGIN SSO só pode ser feito usando o link direto para a sua aplicação. A funcionalidade de LOGIN SSO não funcionará no modo de visualização.


Opções de Configuração de LOGIN SSO


Ao ativar LOGIN SSO, você tem três opções de configuração possíveis:

1. Usar Configuração Herdada de LOGIN SSO

Se você ativar LOGIN SSO mas não configurar manualmente na aplicação e selecionar "Usar Configuração do Espaço de Trabalho ou Utilizador":

  • O sistema usará a configuração SSO definida ao nível do espaço de trabalho.
  • Se nenhuma configuração estiver disponível ao nível do espaço de trabalho, irá reverter para a configuração ao nível do utilizador.

Isso permite que você gerencie configurações de LOGIN SSO centralmente sem ter que configurá-las separadamente para cada jogo.

✅ Recomendado se você quiser aplicar a mesma configuração de LOGIN SSO em vários jogos.


2. Configurar LOGIN SSO Baseado em SAML


Se você optar por configurar manualmente o SAML, siga estas etapas:


Detalhes do Provedor de Serviço (Drimify fornece estes)


  • ID de entidade do provedor de serviço – identificador único para o seu jogo como provedor de serviço.
  • URL do Serviço Consumidor de Asserções (ACS) – URL onde o IdP envia as asserções SAML.
  • URL do Serviço de Logout Único (SLS) – URL usada para gerenciar pedidos de logout único do IdP.


Esses valores são gerados assim que você ativa LOGIN SSO na sua experiência — nenhum contrato ou assinatura paga é necessário para obtê-los. Se você estiver em fase de aquisição ou configuração de TI e precisar desses valores antes de assinar um contrato, basta criar uma conta gratuita na Drimify, criar uma experiência de rascunho, ativar o LOGIN SSO, e o ID da Entidade, URL ACS e URL SLS aparecerão imediatamente. Você pode então compartilhá-los com sua equipe de TI para configurar o seu IdP em paralelo com a negociação do contrato.


Detalhes do Provedor de Identidade (Você deve coletar do seu IdP)



Configurar Método de Autenticação (Opcional)


Ao configurar o Single Sign-On (SSO) na sua conta Drimify, pode definir o método de autenticação (authenticationMethod), que especifica como os utilizadores se autenticam com o Provedor de Identidade (IdP). Esta configuração permite-lhe impor um determinado nível de autenticação, garantindo conformidade com as políticas de segurança da sua organização.


Pode escolher entre os seguintes métodos de autenticação:


  • Desativar opção – Remove esta configuração da configuração LOGIN SSO, evitando que qualquer método específico de autenticação seja imposto.
  • Nenhum (Permitir que o IdP decida) – Não é imposto nenhum método específico de autenticação; o IdP determina o mecanismo de autenticação.
  • Autenticação por Senha – Autenticação padrão de utilizador e senha.
  • Transporte Protegido por Senha – Autenticação por senha através de uma camada de transporte protegida (por exemplo, TLS).
  • Autenticação por Certificado X.509 – Autenticação via um certificado X.509.
  • Autenticação PKI – Autenticação baseada em Infraestrutura de Chave Pública (PKI).
  • Autenticação Kerberos – Autenticação através de um ticket Kerberos.
  • Autenticação com Cartão Inteligente – Login utilizando um cartão inteligente.
  • Autenticação PKI com Cartão Inteligente – Autenticação por cartão inteligente com PKI.
  • Token Sincrônico de Tempo – Senha única (OTP) gerada através de tokens sincrônicos de tempo.
  • Autenticação Móvel de Um Fator/Dois Fatores – Autenticação via um dispositivo móvel, seja com método de um ou dois fatores.
  • Autenticação pelo Endereço IP – Autentica utilizadores com base no endereço IP deles.
  • Endereço IP com Senha – Exige autenticação baseada em IP e uma senha.
  • Autenticação de Sessão Anterior – Reutiliza uma sessão previamente autenticada.
  • Autenticação Não Especificada – Nenhum método específico de autenticação é definido.


Para configurar isto no seu formulário, basta selecionar o método desejado no menu suspenso. Se nenhum método for explicitamente configurado, o IdP determinará o tipo de autenticação.


Se estiver em dúvida, use Nenhum para deixar que o seu IdP controle o método de autenticação.


3. Configurar LOGIN SSO Baseado em OAuth


Alternativamente, pode usar OAuth em vez de SAML para autenticação.


Opções do provedor oauth


Pode selecionar uma das seguintes opções:

  • Keycloak
  • Customizado


Se usar Keycloak, precisará de:


  • ID do Cliente
  • Segredo do Cliente
  • URL do Servidor Keycloak
  • Realm do Keycloak
  • Versão do Keycloak


Se usar um Provedor OAuth Customizado, precisará de:


  • ID do Cliente
  • Segredo do Cliente
  • URL de Autorização
  • URL do Token de Acesso
  • URL do Proprietário do Recurso
  • Escopos (por exemplo, openid perfil email)
  • Campo de ID (por exemplo, sub)
  • Campo de Email (por exemplo, email)
  • Campo de Primeiro Nome (por exemplo, given_name)
  • Campo de Último Nome (por exemplo, family_name)


Resumo Passo a Passo


  1. Ativar SSO: Alterne o botão de LOGIN SSO na seção de publicação do jogo.
  2. Escolher método de configuração:


  • Usar configuração por defeito do workspace/utilizador, ou
  • Configurar manualmente SAML ou OAuth.


  1. Obter detalhes do provedor de serviço (se usar SAML).
  2. Inserir configurações do Provedor de Identidade ou provedor oauth.
  3. Salvar e testar a configuração usando o link direto da aplicação (não no modo de visualização).


Notas Importantes


  • 🔐 Requisito de Plano: Certifique-se de que a sua assinatura inclui a opção Premium LOGIN SSO.
  • 🔗 Teste de Link Direto: O LOGIN SSO só funciona através do link direto da aplicação, não em visualização.
  • 🔧 Configuração de Detalhes do Jogo para SSO: Assegure-se de que a plataforma LOGIN SSO aceita chamadas de Drimify.
  • 📋 Guia de Referência: Veja o guia de configuração SSO para obter ajuda detalhada.


Dicas de Resolução de Problemas


🛡️ Problemas Específicos ao SAML

  • URL ACS ou ID da Entidade Incorreta

Verifique se a URL do Serviço de Consumidor de Asserção (ACS) e o ID da Entidade no seu Provedor de Identidade (IdP) correspondem aos fornecidos pela Drimify na configuração do seu LOGIN SSO.

  • Certificado X.509 Inválido ou Expirado

Certifique-se de que o certificado X.509 adicionado à sua configuração é válido e não está expirado. Se mudar, atualize-o na configuração.

  • Método de Autenticação Não Suportado

Se estiver a impor um método de autenticação específico (como Smartcard ou Kerberos) e o login falhar, tente definir o método para "None", permitindo que o IdP escolha.

  • Asserções SAML não sendo Aceitas

Confirme que o seu IdP está a enviar a asserção no formato correto (geralmente urn:oasis:names:tc:SAML:2.0:assertion) e que inclui os campos de utilizador esperados (por exemplo, email).


🔐 Problemas Específicos ao OAuth

  • ID do Cliente ou Secret Inválidos

Certifique-se de que o seu ID do Cliente e Client Secret estão copiados corretamente do painel do seu provedor oauth. Um par incorreto impedirá a autenticação.

  • URLs Erradas (Autorização / Token / Informações do Utilizador)

Confirme que a URL de Autorização, URL do Token de Acesso e URL do Proprietário de Recursos (Informações do Utilizador) estão corretas e acessíveis publicamente. Erros tipográficos ou ambientes incorretos (ex., dev vs prod) são culpados comuns.

  • Scope Ausente ou Incorreto

Garanta que especificou o scope(s) correto necessário para obter informações do utilizador (por exemplo, openid email profile). Escopos em falta podem causar dados de utilizadores incompletos.

  • Campos Ausentes ou Com Nomes Incorretos

Se os utilizadores não estão a ser identificados corretamente, verifique se os nomes dos campos ID, Email, Primeiro Nome e Último Nome coincidem com a estrutura retornada pelo seu provedor oauth.


🚨 Problemas Gerais (Tanto SAML quanto OAuth)

  • SSO funciona em visualização mas falha no link direto (ou vice-versa)

LOGIN SSO só funciona no link da aplicação ao vivo, não na visualização. Teste sempre usando o link direto da aplicação.

  • SSO não está a ser acionado

Certifique-se de que:

  • LOGIN SSO está ativado para o jogo.
  • O seu plano inclui a opção Premium SSO.
  • O seu provedor LOGIN SSO aceita chamadas dos servidores da Drimify.
  • Configuração de Reserva não Funciona

Se está a depender da configuração ao nível do espaço de trabalho ou utilizador, verifique se está corretamente configurada e ativa. Caso contrário, configure SAML ou OAuth diretamente dentro da aplicação.

  • Aplicação não está a receber a identidade de utilizador correta

Verifique se o seu IdP (SAML) ou provedor oauth está a retornar um ID de utilizador, email ou identificador consistente e único que corresponda ao que está configurado na sua aplicação.

Actualizado em: 02/10/2026

Esse artigo foi útil?

Partilhe o seu feedback

Cancelar

Obrigado!