Aplicativo customizado
Para implementar o logon único, é necessário fornecer IBM® Verify ao provedor de identidade ou a outro provedor de identidade configurado as informações sobre o aplicativo. Verify fornece um modelo predefinido para cada um dos aplicativos que suporta. Se você não puder localizar um modelo predefinido para seu aplicativo, use o modelo de Aplicativo customizado no lugar.
Informações Gerais
Selecione . Passe o mouse sobre o nome de um aplicativo e selecione o ícone de configurações. Na guia Geral, especifique as informações básicas sobre o aplicativo personalizado. Consulte a seção “Configurando os detalhes básicos do aplicativo ”.
Configuração de conexão única
- Selecione o método de login e forneça as informações necessárias para este requisito.
Tabela 1. Método de login Método de conexão Descrições Marcador de aplicativo Selecione este tipo para criar:- Qualquer aplicativo que não seja compatível com o SAML, mas que você ainda queira exibir na página inicial do usuário para que ele possa acessá-lo.
Nesse cenário, IBM Verify a aplicação é iniciada sem utilizar SAML, mas sim URL.
- Qualquer aplicativo configurado para autenticação única (SSO) usando sua solução local IBM Verify Access .
Nesse cenário, se o usuário estiver autenticado com IBM Verify Access, ele poderá acessar o aplicativo local a partir da mesma página inicial.
É necessário especificar o endereço URL da página da web que será aberta quando um usuário selecionar o aplicativo na seção IBM Verify da página inicial.
SAML 2.0 Selecione este tipo para configurar o login d SAML e em qualquer aplicativo compatível com o SAML.
Consulte “Configurando o logon único d SAML ” no provedor de identidade para obter informações sobre como habilitar o SAML no IBM Verify.
OpenID Connect 1.0 Selecione este tipo para configurar o login d OpenID Connect para qualquer aplicativo compatível com o OpenID Connect.
Consulte “Configurando o Single Sign-On do OpenID ” no aplicativo personalizado para obter informações sobre como habilitar o OpenID Connect no IBM Verify.
- Qualquer aplicativo que não seja compatível com o SAML, mas que você ainda queira exibir na página inicial do usuário para que ele possa acessá-lo.
- Configure as políticas de acesso.
- Escolha os provedores de identidade que os usuários podem usar para fazer login nesta aplicação. Esses provedores são definidos em .
Tabela 2. Provedores de identidade Opções de provedores de identidade Descrições Permitir todos os provedores de identidade corporativos habilitados para os usuários Inclui os seguintes tipos de provedores de identidade corporativos, configurados e habilitados como opção de login para os usuários:- Cloud Directory
- IBMid
- OnPrem LDAP
- SAML Enterprise
- Provedores de identidadeNota: Para obter mais informações sobre este provedor, consulte OIDC empresarial
Não inclui provedores de identidade social.
Selecione um provedor de identidade específico compatível. Inclui o Cloud Directory e todos os provedores de identidade configurados, independentemente de estarem ativados ou desativados em .
É possível designar um provedor de identidade desativado, mas ele não estará disponível como opção de login até que seja ativado.
Para obter mais informações sobre a ativação do SSO, consulte Configuração do Single Sign-On.
- Selecione a política que determina como os usuários podem acessar o aplicativo.
É possível continuar a usar a política de acesso padrão designada, que é Permitir acesso de todos os dispositivos. Como alternativa, é possível selecionar na lista de políticas de acesso predefinidas. Para obter mais informações, consulte Políticas de acesso.
- Escolha os provedores de identidade que os usuários podem usar para fazer login nesta aplicação. Esses provedores são definidos em .
Autorizações
Para definir quem pode acessar e usar a instância do aplicativo, consulte Gerenciamento de permissões do aplicativo (pelo administrador).
Privacidade
Os propósitos e os EULAs são exibidos com nome, descrição, tags, atributos que eles incluem e status.
- Inclua um propósito ou um EULA.
- Selecione “Adicionar finalidades ”.
- Marque a caixa de seleção para o propósito ou o EULA que você deseja incluir. É possível selecionar mais de uma propriedade.
- Selecione “Adicionar finalidades ”.
- Remova um propósito ou um EULA.
- Selecione “Adicionar finalidades ”.
- Marque a caixa de seleção para o propósito ou o EULA que você deseja remover. É possível selecionar mais de uma propriedade.
- Selecione “Remover ”.