Procedimento para Configuração da Autenticação via ADFS no Flow
1. Configuração no ADFS
- No Active Directory Federation Services (ADFS), acesse Application Groups e crie um novo grupo de aplicativo para o Flow, selecionando o template Native application.
- No passo seguinte, será gerado um Client Identifier, que deverá ser copiado para configuração posterior no Flow.
- Também será solicitada uma Redirect URI, que pode ser o endereço do Flow do cliente.
📌️ Observação: embora o Flow utilize autenticação via OpenID/OAuth, que realiza o login sem interface de autenticação intermediária, o parâmetro Redirect URI é obrigatório, portanto, pode ser informado normalmente.
Ao finalizar esta etapa no ADFS, você deverá ter o valor do Client Identifier, conforme destacado na imagem abaixo.
2. Identificação do endereço do Federation Service Name
Após confirmar o cadastro do Application Group, copie o endereço (URL) referente ao Federation Service Name do ADFS, conforme exemplo:
https://adfs.nomeempresa.com.br/adfs
Essas duas informações - Client Identifier e Federation Service Name, serão utilizadas na configuração do Flow.
3. Configuração no Flow
Acesse o Flow com um usuário Administrador e siga o passo a passo:
- No módulo Administração, acesse o menu: Licença.
- Clique no botão CONFIGURAR AUTENTICAÇÃO VIA ADFS.
- Informe os valores de Client Identifier e Federation Service Name nos respectivos campos.
- Clique em Confirmar.
4. Definição do tipo de autenticação no cadastro de usuário
Após configurar a autenticação, acesse o formulário de Usuário e selecione o tipo de autenticação:
Active Directory via ADFS.
Ao escolher essa opção, serão exibidos os seguintes campos:
-
Login do Usuário no Sistema: identificação de login do usuário no Flow.
- Observação: um mesmo usuário do AD pode ter mais de um usuário Flow, quando necessita de acessos com perfis distintos (por exemplo, Administração e Negócio).
-
Login para Autenticação no AD: login do usuário no Active Directory, geralmente o nome de rede.
- Exemplo: joao.silva
-
Domínio para Autenticação no AD: identificação do domínio do AD do cliente.
- Exemplo: metadados.com.br
☑️ Após salvar as alterações, a autenticação do Flow passará a ocorrer de forma sincronizada com o Active Directory do cliente.