Single Sign-On (SSO) - Informação da Aplicação
Ativar Single Sign-On (SSO)
Para ativar o single sign-on (SSO), siga estas etapas:
- Localize o alternador LOGIN SSO na parte inferior da página Publicar do seu jogo.
- Altere o alternador para ativar SSO para o jogo.
Opções de Configuração de LOGIN SSO
Ao ativar LOGIN SSO, você tem três opções de configuração possíveis:
1. Usar Configuração Herdada de LOGIN SSO
Se você ativar LOGIN SSO mas não configurar manualmente na aplicação e selecionar "Usar Configuração do Espaço de Trabalho ou Utilizador":
- O sistema usará a configuração SSO definida ao nível do espaço de trabalho.
- Se nenhuma configuração estiver disponível ao nível do espaço de trabalho, irá reverter para a configuração ao nível do utilizador.
Isso permite que você gerencie configurações de LOGIN SSO centralmente sem ter que configurá-las separadamente para cada jogo.
✅ Recomendado se você quiser aplicar a mesma configuração de LOGIN SSO em vários jogos.2. Configurar LOGIN SSO Baseado em SAML
Se você optar por configurar manualmente o SAML, siga estas etapas:
Detalhes do Provedor de Serviço (Drimify fornece estes)
- ID de entidade do provedor de serviço – identificador único para o seu jogo como provedor de serviço.
- URL do Serviço Consumidor de Asserções (ACS) – URL onde o IdP envia as asserções SAML.
- URL do Serviço de Logout Único (SLS) – URL usada para gerenciar pedidos de logout único do IdP.
Detalhes do Provedor de Identidade (Você deve coletar do seu IdP)
- ID de Entidade do Provedor de Identidade (URL do Issuer) – ex.:
https://idp.example.com/ - URL do Serviço de Single Sign-On – ex.:
https://idp.example.com/sso/saml - URL do Serviço de Logout Único – ex.:
https://idp.example.com/slo/saml - Certificado X.509 – Necessário para verificar e proteger a comunicação.
- Certificado de Criptografia X.509 (Opcional) – Para criptografar asserções SAML.
Configurar Método de Autenticação (Opcional)
Ao configurar o Single Sign-On (SSO) na sua conta Drimify, pode definir o método de autenticação (authenticationMethod), que especifica como os utilizadores se autenticam com o Provedor de Identidade (IdP). Esta configuração permite-lhe impor um determinado nível de autenticação, garantindo conformidade com as políticas de segurança da sua organização.
Pode escolher entre os seguintes métodos de autenticação:
- Desativar opção – Remove esta configuração da configuração LOGIN SSO, evitando que qualquer método específico de autenticação seja imposto.
- Nenhum (Permitir que o IdP decida) – Não é imposto nenhum método específico de autenticação; o IdP determina o mecanismo de autenticação.
- Autenticação por Senha – Autenticação padrão de utilizador e senha.
- Transporte Protegido por Senha – Autenticação por senha através de uma camada de transporte protegida (por exemplo, TLS).
- Autenticação por Certificado X.509 – Autenticação via um certificado X.509.
- Autenticação PKI – Autenticação baseada em Infraestrutura de Chave Pública (PKI).
- Autenticação Kerberos – Autenticação através de um ticket Kerberos.
- Autenticação com Cartão Inteligente – Login utilizando um cartão inteligente.
- Autenticação PKI com Cartão Inteligente – Autenticação por cartão inteligente com PKI.
- Token Sincrônico de Tempo – Senha única (OTP) gerada através de tokens sincrônicos de tempo.
- Autenticação Móvel de Um Fator/Dois Fatores – Autenticação via um dispositivo móvel, seja com método de um ou dois fatores.
- Autenticação pelo Endereço IP – Autentica utilizadores com base no endereço IP deles.
- Endereço IP com Senha – Exige autenticação baseada em IP e uma senha.
- Autenticação de Sessão Anterior – Reutiliza uma sessão previamente autenticada.
- Autenticação Não Especificada – Nenhum método específico de autenticação é definido.
Para configurar isto no seu formulário, basta selecionar o método desejado no menu suspenso. Se nenhum método for explicitamente configurado, o IdP determinará o tipo de autenticação.
3. Configurar LOGIN SSO Baseado em OAuth
Alternativamente, pode usar OAuth em vez de SAML para autenticação.
Opções do provedor oauth
Pode selecionar uma das seguintes opções:
- Keycloak
- Customizado
Se usar Keycloak, precisará de:
- ID do Cliente
- Segredo do Cliente
- URL do Servidor Keycloak
- Realm do Keycloak
- Versão do Keycloak
Se usar um Provedor OAuth Customizado, precisará de:
- ID do Cliente
- Segredo do Cliente
- URL de Autorização
- URL do Token de Acesso
- URL do Proprietário do Recurso
- Escopos (por exemplo,
openid perfil email) - Campo de ID (por exemplo,
sub) - Campo de Email (por exemplo,
email) - Campo de Primeiro Nome (por exemplo,
given_name) - Campo de Último Nome (por exemplo,
family_name)
Resumo Passo a Passo
- Ativar SSO: Alterne o botão de LOGIN SSO na seção de publicação do jogo.
- Escolher método de configuração:
- Usar configuração por defeito do workspace/utilizador, ou
- Configurar manualmente SAML ou OAuth.
- Obter detalhes do provedor de serviço (se usar SAML).
- Inserir configurações do Provedor de Identidade ou provedor oauth.
- Salvar e testar a configuração usando o link direto da aplicação (não no modo de visualização).
Notas Importantes
- 🔐 Requisito de Plano: Certifique-se de que a sua assinatura inclui a opção Premium LOGIN SSO.
- 🔗 Teste de Link Direto: O LOGIN SSO só funciona através do link direto da aplicação, não em visualização.
- 🔧 Configuração de Detalhes do Jogo para SSO: Assegure-se de que a plataforma LOGIN SSO aceita chamadas de Drimify.
- 📋 Guia de Referência: Veja o guia de configuração SSO para obter ajuda detalhada.
Dicas de Resolução de Problemas
🛡️ Problemas Específicos ao SAML
- URL ACS ou ID da Entidade Incorreta
Verifique se a URL do Serviço de Consumidor de Asserção (ACS) e o ID da Entidade no seu Provedor de Identidade (IdP) correspondem aos fornecidos pela Drimify na configuração do seu LOGIN SSO.
- Certificado X.509 Inválido ou Expirado
Certifique-se de que o certificado X.509 adicionado à sua configuração é válido e não está expirado. Se mudar, atualize-o na configuração.
- Método de Autenticação Não Suportado
Se estiver a impor um método de autenticação específico (como Smartcard ou Kerberos) e o login falhar, tente definir o método para "None", permitindo que o IdP escolha.
- Asserções SAML não sendo Aceitas
Confirme que o seu IdP está a enviar a asserção no formato correto (geralmente urn:oasis:names:tc:SAML:2.0:assertion) e que inclui os campos de utilizador esperados (por exemplo, email).
🔐 Problemas Específicos ao OAuth
- ID do Cliente ou Secret Inválidos
Certifique-se de que o seu ID do Cliente e Client Secret estão copiados corretamente do painel do seu provedor oauth. Um par incorreto impedirá a autenticação.
- URLs Erradas (Autorização / Token / Informações do Utilizador)
Confirme que a URL de Autorização, URL do Token de Acesso e URL do Proprietário de Recursos (Informações do Utilizador) estão corretas e acessíveis publicamente. Erros tipográficos ou ambientes incorretos (ex., dev vs prod) são culpados comuns.
- Scope Ausente ou Incorreto
Garanta que especificou o scope(s) correto necessário para obter informações do utilizador (por exemplo, openid email profile). Escopos em falta podem causar dados de utilizadores incompletos.
- Campos Ausentes ou Com Nomes Incorretos
Se os utilizadores não estão a ser identificados corretamente, verifique se os nomes dos campos ID, Email, Primeiro Nome e Último Nome coincidem com a estrutura retornada pelo seu provedor oauth.
🚨 Problemas Gerais (Tanto SAML quanto OAuth)
- SSO funciona em visualização mas falha no link direto (ou vice-versa)
LOGIN SSO só funciona no link da aplicação ao vivo, não na visualização. Teste sempre usando o link direto da aplicação.
- SSO não está a ser acionado
Certifique-se de que:
- LOGIN SSO está ativado para o jogo.
- O seu plano inclui a opção Premium SSO.
- O seu provedor LOGIN SSO aceita chamadas dos servidores da Drimify.
- Configuração de Reserva não Funciona
Se está a depender da configuração ao nível do espaço de trabalho ou utilizador, verifique se está corretamente configurada e ativa. Caso contrário, configure SAML ou OAuth diretamente dentro da aplicação.
- Aplicação não está a receber a identidade de utilizador correta
Verifique se o seu IdP (SAML) ou provedor oauth está a retornar um ID de utilizador, email ou identificador consistente e único que corresponda ao que está configurado na sua aplicação.
Actualizado em: 02/10/2026
Obrigado!
