Autenticação federada com IBMid

A autenticação federada permite que o provedor de identidade de uma organização manipule todos os usuários que utilizam aplicativos da web e serviços de nuvem da IBM . Como resultado, uma organização pode usar sua própria página de login e controles de segurança para proteger o acesso a aplicativos de nuvem e serviços da IBM.

Além do login suportado usando o recurso de logon único IBMid, também permitimos que você se inscreva no Sterling™ Order Management System usando as mesmas credenciais que você já usa para o login da sua empresa. Isso facilita para você lembrar apenas um ID e senha ao sair para o Sterling Order Management System. Ao usar um endereço de e-mail ou um ID do usuário de um domínio federado, você é redirecionado de volta para sua empresa para autenticação.
Importante: quando você estiver usando autenticação federada, IBMid não será necessário. Todas as contas do usuário são gerenciadas por um provedor de identidade da organização. É possível usar seu ID de login corporativo para efetuar login no Sterling Order Management System.

A IBM alavanca o Security Assertion Markup Language 2.0 (SAML 2.0) para esta capacidade. O SAML 2.0 é uma versão padrão para trocar dados de autenticação entre os domínios de segurança. Trata-se de um protocolo baseado em XML que usa um token de segurança contendo asserções para transmitir informações entre o "Provedor de Identidade" da organização e o IBM Rely Part (RP), também conhecido como o Provedor de Serviços.

O Security Assertion Markup Language (SAML) 2.0 e IBMid são usados para implementar a autenticação federada. Um usuário efetua login no Sterling Order Management System por meio da página de conexão IBMid e autentica por meio do provedor de identidade SAML de sua organização. Configurar o IBMid para usar a autenticação federada não requer nenhuma alteração na segurança do Sterling Order Management System .

Para ativar a autenticação federada, revise o Guia de Adoção da Federação Empresarial IBMid com sua organização de TI.

Fluxo de login após um IBMid ser vinculado a um usuário do Sterling Order Management System

  1. O usuário acessa a página inicial do aplicativo Sterling Order Management System .
  2. O usuário é redirecionado para a página de login
  3. O usuário insere as credenciais de login do IBMid
  4. Se o login for bem-sucedido, o usuário efetuará login no aplicativo Sterling Order Management System como o ID do usuário OMS mapeado.
    Importante: Se o usuário usar um IBMid que não esteja vinculado a nenhum usuário do OMS, o sistema exibirá a tela de login do aplicativo Sterling Order Management System O usuário deve, então, inserir credenciais do usuário OMS para efetuar login no aplicativo Sterling Order Management System . Em qualquer login subsequente, o usuário efetuará login automaticamente na página inicial do aplicativo

A imagem a seguir mostra o fluxo de login quando um IBMid está vinculado a um usuário do Sterling Order Management System :

Figura 1. Fluxo de login quando um IBMid está vinculado a um usuário do Sterling Order Management System
Fluxo de login quando um IBMid está vinculado a um usuário