Este artigo explica como configurar o SecureAuth como o provedor de Single Sign-On (SSO) para os usuários.
O SSO depende de um token criptografado da Cato e do seu IdP para validar que o usuário está autenticado e permitido a se conectar à rede. Para mais detalhes, veja Autenticação SSO para Usuários com Cato.
Visão Geral
Configurar o SecureAuth como provedor SSO simplifica a autenticação e melhora a experiência do usuário. Quando você ativa o SSO para a conta, os usuários podem fazer login no Cliente autenticando com suas credenciais SSO e não precisam de um conjunto diferente de credenciais dedicadas.
Configurando SecureAuth como um Provedor de SSO
Siga estas etapas para configurar o SecureAuth como um provedor de SSO:
Passo 1: Crie uma aplicação OIDC no Portal de Administração SecureAuth
Passo 2: Configurar os detalhes no Aplicativo de Gerenciamento Cato (CMA)
Passo 3: Configurar como o SecureAuth é usado na sua conta
Passo 1: Criando uma Aplicação no Portal de Administração SecureAuth
No Portal de Administração SecureAuth, crie uma aplicação através do processo abaixo e identifique os seguintes valores para inserir no CMA:
Client ID
Client Secret
Para criar um aplicativo:
No portal de administração SecureAuth, navegue até o Gerenciador de Aplicação Interna e clique em Adicionar Novo Gerenciador de Aplicação Interna.
Adicione um Nome de Aplicação e uma Descrição de Aplicação.
Configure os seguintes detalhes:
Armazenamento de Dados: O armazenamento de dados que você deseja usar para importar seus usuários.
Permitir que todo grupo nos seus armazenamentos de dados selecionados acesse esta aplicação: Digite os Grupos para ter acesso ou ative para permitir que todo grupo nos seus armazenamentos de dados selecionados acesse esta aplicação
Política de Autenticação: A política que você deseja usar para este Reino
Número de Realm: Qualquer número na lista
Redirecionamento de Usuário na Autenticação: Genérico
Genérico (HTTP/OAuth/OpenID/etc): OpenID Connect/OAuth2
Clique em Criar Conexão.
Clique no link Ir para Configurações Avançadas para concluir a configuração desta aplicação.
Na aba Pós-Autenticação, certifique-se de que Email 1 esteja selecionado para o campo Mapeamento de ID de Usuário.
Na seção OpenID Connect/OAuth 2.0 - Configurações, configure os seguintes detalhes:
Ativado: Verdadeiro
Certificado de Assinatura: Selecione um certificado válido
Aceitação Automática de Consentimento do Usuário: Verdadeiro
Habilitar Consentimento do Usuário: Verdadeiro
Na seção OpenID Connect/OAuth 2.0 - Scopes, clique na caixa de seleção Descoberta para estas scopes:
openid
perfil
Email
Clique em Salvar.
Na seção OpenID Connect/OAuth 2.0 - Clientes, clique em Adicionar Cliente.
Configure os seguintes detalhes:
Nome: Adicione um nome para o Cliente
Fluxos Permitidos:
Implícito: Falso
Híbrido: Falso
Credenciais do Cliente: Falso
Na seção OpenID Connect/OAuth 2.0 - URIs de Redirecionamento de Clientes, adicione estes URIs:
Clique em Salvar.
Copie e salve o Client ID e o Client Secret para que possam ser inseridos no CMA.
Clique em Voltar.
Na seção Open ID Connect Access / ID Token Claims, defina o valor para sub como Email 1 e marque a caixa Descoberta.
Clique em Salvar.
Passo 2: Configurar SecureAuth como um Provedor de SSO
No CMA, insira os detalhes da aplicação SecureAuth que você criou na etapa anterior.
.png?sv=2026-02-06&spr=https&st=2026-10-04T23%3A00%3A53Z&se=2026-10-04T23%3A13%3A53Z&sr=c&sp=r&sig=77A8F6NSSBhb%2F%2FvRJMFmoeTB1ML0ltgvCvReZrdLPoI%3D)
Para configurar SecureAuth como um provedor de SSO:
No CMA, no menu de navegação, clique em Acesso > Single Sign On.
Clique em Novo.
No menu suspenso Provedor de Identidade, selecione SecureAuth.
Insira um Nome para identificar esta integração.
(Opcional) Para configurar o SecureAuth como seu provedor SSO padrão, ative a opção Padrão. Se você estiver configurando múltiplos provedores de Single Sign-On, consulte Configuração de Múltiplos Provedores de Identidade.
No campo URL Conhecido, insira:
https://<seu nome de tenant SecureAuth>.identity.secureauth.com/<nome ou número do realm>/.well-known/openid-configuration
Nota: O URL Conhecido é sensível a maiúsculas e minúsculas
Insira o Client ID que você criou no Passo 1.
Clique em Editar Segredo do Cliente e insira o valor criado no Passo 1.
Clique em Aplicar.
Passo 3: Configure Como o SecureAuth é Usado na Sua Conta
Você pode optar por permitir que os usuários autentiquem com SSO usando o SecureAuth.
Você também pode configurar por quanto tempo o Token de autenticação do Cato será válido. As configurações de Validade do Token definem em Dias ou Horas o tempo que os usuários permanecem autenticados. Usuários que estão logados devem se reautenticar quando a duração que você definiu em Dias ou Horas (desde que eles fizeram o último login) for alcançada.
A opção Sempre Solicitar significa que os usuários devem sempre autenticar no Cliente.
.png?sv=2026-02-06&spr=https&st=2026-10-04T23%3A00%3A53Z&se=2026-10-04T23%3A13%3A53Z&sr=c&sp=r&sig=77A8F6NSSBhb%2F%2FvRJMFmoeTB1ML0ltgvCvReZrdLPoI%3D)
Para configurar como o SecureAuth é usado na sua conta:
Na página Acesso > Single Sign On, defina quais usuários podem autenticar com SSO e, se necessário, defina as configurações de Validade do Token, Tipo de Cookie e Duração.
Clique em Salvar