Pular para o conteúdo principal
  Tags                  
Languages Idioma - Inglês Idioma - Japonês Idioma - Alemão Idioma - Chinês Idioma - Espanhol Idioma - Italiano Idioma - Francês Idioma - Português    
Language Quality HT MT AT NT INT - Internal          
All Todos - Produtos FARO Hardware - Todos os produtos FARO                
Quantum FaroArm/ScanArm - Quantum S FaroArm/ScanArm - Quantum M FaroArm/ScanArm - Quantum E              
Faro/Scan Arm FaroArm/ScanArm - Edge FaroArm/ScanArm - Fusion FaroArm/ScanArm - Prime FaroArm/ScanArm - Platinum FaroArm/ScanArm - Legacy Quantum FaroArm/ScanArm - Titanium FaroArm/ScanArm - Advantage FaroArm/ScanArm - Digital Template    
Serial FaroArm FaroArm Serial - Bronze FaroArm Serial - Gold FaroArm Serial - Silver              
Gage Gage - Bluetooth Gage - Plus Gage - Standard Gage - Power            
ScanArm ScanArm - Design ScanArm 2.5C ScanArm - Design ScanArm 2.0 ScanArm - Forensic ScanArm ScanArm - Design ScanArm            
Laser Tracker Laser Tracker - Vantage S6 Laser Tracker - Vantage E6 Laser Tracker - Vantage S Laser Tracker - Vantage E Laser Tracker - Vantage Laser Tracker - ION Laser Tracker - Si Laser Tracker - X Laser Tracker - Xi  
Imager Captador de Imagens 3D - Cobalt                  
Laser Scanner Scanner a laser 3D - Focus S Scanner a laser 3D - Focus M Scanner a laser 3D - Focus3D Scanner a laser 3D - Focus3D X Scanner a laser 3D - Focus3D X HDR Scanner a laser 3D - Focus3D S Scanner a laser 3D - Photon      
Hand Held Scanner Scanner 3D à mão - Freestyle3D Scanner 3D à mão - Freestyle3D X Scanner 3D à mão - Freestyle3D Objects Scanner 2D à mão - ScanPlan            
Laser Projector Projetor a laser - Tracer M Projetor a laser - Tracer SI Cabeça de digitalização - Digi-Cube              
Imaging Laser Radar Imagens de Radar a Laser - VectorRI                  
Computers Computadores - Todos os computadores                  
CAM2 CAM2 - CAM2 CAM2 - Measure CAM2 - SmartInspect              
SCENE SCENE - Todo o SCENE Suite SCENE - Capture e Process SCENE - WebShare Cloud SCENE - WebShare 2Go App SCENE - WebShare Server e Webshare 2Go          
RevEng RevEng - RevEng                  
Legacy Software Software Legacy - CAM2 Gage Software Legacy - Software Gage Software Legacy - Insight              
Zone & ARAS FARO CAD Zone - Fire & Insurance FARO CAD Zone - Crime & Crash FARO CAD Zone - CZ Point Cloud FARO CAD Zone - First Look Pro FARO Zone - 2D FARO Zone - 3D FARO 360 - Reality FARO 360 - HD FARO 360 - Blitz FARO 360 - Genius
As-Built As‑Built - AutoCAD As‑Built - Revit VirtuSurv - VirtuSurv 2018              
PointSense1 PointSense - Basic PointSense - Pro PointSense - Building PointSense - Plant PointSense - Heritage PointSense - Revit CAD Plugin - TachyCAD Building CAD Plugin - TachyCAD Archeology CAD Plugin - TachyCAD Interior  
PointSense2 CAD Plugin - PhoToPlan Basic CAD Plugin - PhoToPlan CAD Plugin - PhoToPlan Pro CAD Plugin - PhoToPlan Ultimate CAD Plugin - DisToPlan CAD Plugin - MonuMap CAD Plugin - hylasFM CAD Plugin - VirtuSurv    
VI-Tracer-BuildIT Visual Inspect - App Visual Inspect - CAD Translator RayTracer - RayTracer BuildIT - Metrology BuildIT - Projector BuildIT - Construction        
Base de conhecimento FARO®

Configurar login único (SSO) no Webshare Enterprise

WebshareEnt-bty.png

Visão geral

Este artigo pretende documentar como configurar o SSO para cada protocolo disponível para o WebShare Enterprise.

Protocolos cobertos por este documento:

  • SSO com LDAP
  • SSO com Microsoft Azure Active Directory
  • SSO com OpenID Connect
  • SSO com SAML 2.0
  • Conector DEX personalizado

SSO com LDAP

Parâmetros:

  • Autoridade certificadora raiz (root CA) de LDAPS
    • Somente necessário se for utilizado LDAP – LDAPS seguro.
  • Nome distinto de ligação (DN bind) de LDAP (obrigatório)
    • Ligação de DN configurado dentro do LDAP – ou seja: cn=admin,dc=example,dc=org.
  • Senha de ligação de LDAP (obrigatório)
    • A senha para a ligação configurada dentro do LDAP.
  • DN da base de usuários LDAP (obrigatório)
    • O ponto de partida que um servidor LDAP usa ao procurar autenticação de usuários dentro de seu Diretório – ou seja: ou=Pessoas.
WSE-SSO-SSOwLDAP.png
Exemplo de configuração de SSO com LDAP

SSO com Microsoft Azure Active Directory

Parâmetros:

  • URI de redirecionamento
    • O URI de redirecionamento a ser configurado no lado do Microsoft Azure Active Directory deve ter este formato “https://<your-domain/dex/callback”.
  • ID de locatário do diretório (obrigatório)
    • O ID de locatário do diretório configurado no Azure.
  • ID do cliente do aplicativo (obrigatório)
    • O ID do aplicativo criado no Azure.
  • Segredo do cliente (obrigatório)
    • Segredo criado para o aplicativo criado no Azure.
  • Grupos permitidos (opcional)
    • Alias dos grupos dentro do Active Directory.
WSE-SSO-SSOwAzure.png
Exemplo de configuração de SSO com Microsoft Azure Active Directory

SSO com OpenID Connect

Parâmetros:

  • URI de redirecionamento
    • O URI de redirecionamento a ser configurado no lado do emissor do OpenID deve ter o formato “https://<your-domain/dex/callback”.
  • URI do emissor (obrigatório)
    • A URL do portal do emissor do OpenID.
  • ID do cliente (obrigatório)
    • ID do cliente configurado dentro do emissor do OpenID.
  • Segredo do cliente (obrigatório)
    • O segredo configurado para o ID do cliente configurado dentro do emissor do OpenID.
WSE-SSO-SSOwOpenID.png
Exemplo de configuração de SSO com OpenID Connect

SSO com SAML 2.0

Parâmetros:

  • URI de redirecionamento
    • O URI de redirecionamento a ser configurado no lado do Microsoft Azure Active Directory deve ter este formato “https://<your-domain/dex/callback”.
  • URL do emissor da entidade SMAL (obrigatório)
    • O emissor de entidade de WSE, deve ter o formato “https://<your-domain/dex/”.
  • URL de login do provedor de identidade (obrigatório)
    • A URL da página de login do provedor de identidade
  • Certificado de provedor de identidade (opcional - recomendado)
    • Órgão de certificação – cadeia completa
  • Formato de NameID SAML
    • Opções disponíveis:
      • Persistente
      • emailAddress
      • não especificado
      • X509SubjectName
      • WindowsDomainQualifiedName
      • Criptografado
      • Entidade
      • Kerberos
      • Transiente
    • Configure o que se aplica ao provedor de identidade.
  • Atributo de nome de usuário
    • O atributo de nome de usuário configurado no provedor de identidade – ou seja: ID de usuário
  • Atributo de endereço de e-mail
    • O atributo de endereço de e-mail configurado no provedor de identidade – ou seja:
  • Atributo de grupo (opcional)
    • Atributos dos grupos
  • Delimitador de grupo
    • Somente necessário quando todos os grupos são retornados pelo servidor SAML 2.0 como uma única string.
  • Grupos permitidos
    • Opcionalmente, especifique um ou mais grupos separados por vírgula para restringir o acesso ao WebShare Enterprise. Somente usuários que têm acesso restrito ao WebShare Enterprise.
    • Somente os usuários que são membros de pelo menos um desses grupos terão permissão para fazer login.
WSE-SSO-SSOwSAML.png
Exemplo de configuração de SSO com SAML 2.0

Conector DEX personalizado

Parâmetros:

  • URI de redirecionamento
    • O URI de redirecionamento a ser configurado no lado do Microsoft Azure Active Directory deve ter este formato “https://<your-domain/dex/callback”.

       
  • Caixa de texto para preencher a configuração DEX personalizada

WSE-SSO-CommandLineParameters.png
Conector Dex personalizado - Microsoft

WSE-SSO-CustomDEXConnector.png
Exemplo de configuração de SSO com Conector DEX personalizado