Skip to main content

23 de julho de 2026

Requisitos de autenticação do OIDC para a configuração do IDP

Para permitir que os usuários finais se autentiquem por meio de um IDP usando o protocolo Open ID Connect, os parâmetros a seguir devem ser configurados no IDP.

Configuração do aplicativo OIDC

  • O Provedor de Identidade (IDP) deve ser configurado com um aplicativo OIDC válido.

  • O aplicativo deve incluir um URI de redirecionamento no seguinte formato, desde que o IDP valide o redirect_uri na solicitação de entrada.

    https://<LB_URL>/portal/oidcAuthCodeCallback
    
  • O <LB_URL> deve corresponder ao valor encontrado em um dos cabeçalhos HTTP a seguir na solicitação enviada ao Unified Access Gateway.

    • X-Forwarded-Host
    • Host
  • Se X-Forwarded-Host e Host estiverem presentes, X-Forwarded-Host será usado.

Requisitos do documento de detecção

Quando o Unified Access Gateway solicita o endpoint de descoberta OIDC (geralmente /.well-known/openid-configuration), o IDP deve responder com pelo menos os campos a seguir.

Nome do CampoDescrição
issuerO identificador exclusivo para o IDP.
authorization_endpointURL para a solicitação de autorização
token_endpointURL para trocar o código de autorização por tokens
userinfo_endpointURL para recuperar informações do usuário
jwks_uriURL para recuperar as chaves públicas para verificação de token

Requisitos de resposta de endpoint de token

A resposta do token_endpoint deve incluir as informações a seguir.

Nome do TokenObrigatórioDescrição
access_tokenSimUsado para autorizar o acesso a recursos protegidos
id_tokenSimContém declarações de identidade do usuário

O id_token deve incluir as reivindicações a seguir.

ReivindicaçãoObrigatórioDescrição
issSimIdentificador do emissor
subSimAssunto (identificador de usuário)
expSimData de vencimento
preferred_usernameSim*Nome de usuário preferido
emailSim*E-mail do usuário
nameSim*Nome completo do usuário

*Se o preferred_username, o email ou o name estiverem ausentes no id_token, eles deverão ser obtidos do userinfo_endpoint.

Requisitos de endpoint userinfo

Se utilizado, o userinfo_endpoint deve retornar as reivindicações a seguir.

ReivindicaçãoObrigatório
preferred_usernameSim
emailSim
nameSim

Token de amostra

{
  "sub": "00ukuzchb1ZY7krC85d7",
  "name": "firstname lastname",
  "email": "test@domain.com",
  "ver": 1,
  "iss": "https://test.okta.com",
  "aud": "client-id",
  "iat": 1748414018,
  "exp": 1748417618,
  "jti": "ID.8hVUu3gS920KVfDWXmqgrlVoJ4BAmysH1r37DUI96qc",
  "amr": [
    "pwd"
  ],
  "idp": "00okuy73u8S5TYsaz5d7",
  "preferred_username": "test@domain.com",
  "auth_time": 1748413974,
  "at_hash": "iBpNiNV69JpmmrhV1xfn_g"
}

Esta página foi útil?

Enviar feedback sobre este tópico

Este tópico foi útil?

Não inclua informações pessoais ou confidenciais.

Gerando o link…