Visão Geral
A funcionalidade de Single Sign-On (SSO) permite que os usuários autentiquem-se na plataforma Invenio utilizando suas credenciais corporativas já existentes. Atualmente, suportamos :- Microsoft Entra ID (via OpenID Connect)
- JumpCloud (via SAML 2.0)
- Active Directory Federado (ADFS) (via SAML 2.0)
Integração com Microsoft Entra ID (OpenID Connect)
Essa opção utiliza o protocolo OpenID Connect (OIDC), baseado em OAuth2. Abaixo estão os passos para configurar:Etapas de Configuração
Criando um Aplicativo no Microsoft Entra ID
- Acesse o Portal do Azure
- Vá até o menu Microsoft Entra ID
- Clique em App registrations
- Clique em New Registration
Configurando o Aplicativo
- Defina um nome para o aplicativo. Ex:
Invenio SSO - Selecione Accounts in this organizational directory only (Single tenant)
- Em Redirect URI, selecione Web e insira:
- Clique em Register
Habilitando ID Tokens
- Vá para Authentication
- Marque os checkboxes:
- ✅ Access tokens
- ✅ ID tokens
Obtendo o Application ID
- Acesse o menu Overview
- Copie o valor de Application (client) ID
Integração com JumpCloud (SAML 2.0)
A plataforma suporta autenticação com JumpCloud utilizando SAML 2.0. Siga as etapas abaixo para configurar:Etapas de Configuração
Criando Aplicação SAML no JumpCloud
- Acesse o Console do JumpCloud
- Vá para User Authentication > SSO
- Clique em + para adicionar uma nova aplicação SAML
Preenchendo Dados da Aplicação
- Display Label: Invenio Robbu
- SP Entity ID:
- ACS URL:
- IdP Entity ID: fornecido automaticamente pelo JumpCloud
Atribuindo Usuários e Salvando
- Atribua os usuários ou grupos que poderão usar o SSO
- Salve a configuração
- Compartilhe os metadados SAML (XML) com o time da Robbu
Integração com Active Directory Federado (ADFS via SAML 2.0)
O ADFS pode ser configurado como Provedor de Identidade SAML para autenticar usuários do Invenio.Etapas de Configuração
Criando Relying Party Trust no ADFS
- Acesse o ADFS Management
- Vá para Relying Party Trusts > Add Relying Party Trust
- Escolha a opção Enter data manually
- Nomeie como
Invenio Robbu
Configurando os Endpoints
- SAML Assertion Consumer Service (ACS) URL:
- Entity ID:
Configurando as Claims
Name ID: E-mailemail: E-mailgiven_name: Nomefamily_name: Sobrenome
Exportando Metadados
Perguntas Frequentes
O que é Single Sign-On (SSO)?
O que é Single Sign-On (SSO)?
Quais protocolos são suportados?
Quais protocolos são suportados?
- OpenID Connect para Microsoft Entra ID
- SAML 2.0 para JumpCloud e Active Directory Federado (ADFS)
A Robbu fornece suporte durante a configuração?
A Robbu fornece suporte durante a configuração?
É necessário enviar algo para a Robbu após configurar o IdP?
É necessário enviar algo para a Robbu após configurar o IdP?