Pular para o conteúdo principal
Version: Próximo

Domínios

Visão geral

No Redtrust, um domínio define o método de autenticação para que um grupo de usuários acesse o serviço. Os métodos de autenticação disponíveis dependem de como os usuários estão configurados para se autenticar, conforme descrito na tabela abaixo. Vários domínios podem ser definidos para acomodar vários casos de uso. Por exemplo, um domínio SAML pode ser criado para os usuários/grupos de uma organização a partir de um IdP como o Entra ID (nteriormente conhecido como Azure Active Directory) usando o Windows Agent no modo assistido, enquanto um domínio de usuários locais separado pode ser criado para autenticar um servidor de compilação Linux.

Fonte de autenticaçãoConsole de administraçãoAgente Windows (atendido)Agente Windows (não atendido)Agente Linux (atendido)
Código de ativação
Diretório ativo✅*
Usuários de certificados
LDAP✅*
Usuários locais (nome de usuário/senha)
OAuth
SAML 2.0

* Os usuários se autenticam no domínio usando seu nome de usuário e senha.

Opções gerais de configuração

Você pode acessar o assistente de criação de domínio navegando até Acesso > Domínio e clicando no botão Novo. No assistente, você deve definir os recursos do domínio.

OpçãoDescrição
AliasDefine o que os usuários usarão para referenciar este domínio ao fazer login no serviço. Por exemplo, com um domínio de usuários locais, um usuário com o nome de usuário John faria login no domínio com um alias chamado meuDominio inserindo John@meuDominio. Para domínios SAML e OAuth, o alias pode corresponder ao domínio de e-mail dos usuários. Por exemplo, para uma organização com e-mails formatados como nome.sobrenome@nomedaempresa.com, o alias poderia ser nomedaempresa.com.
TipoOs tipos de domínio válidos são:
  • Código de ativação
  • Entra ID
  • Usuários com certificado
  • LDAP
  • Usuários locais (nome de usuário e senha)
  • OAuth 2.0
  • SAML 2.0
.
Acesso à área pessoalDefine se os usuários deste domínio podem acessar sua área pessoal.
Veja a captura de tela da interface do usuário

Outras opções de configuração aparecem ao selecionar um tipo de domínio.

OpçãoDescrição
Concorrência por usuárioConfiguração do domínio para permitir que um único usuário se autentique em várias sessões de agente simultaneamente. Isso pode ser útil para pipelines de compilação de curta duração e contas de serviço.
Limite do usuárioEsse campo é opcional. É um limite para o número de usuários com os quais um determinado domínio pode ser configurado.
Botão de login do SSOEsse botão permite que os usuários acessem diretamente o provedor de identidade (IdP). Esse recurso se aplica aos domínios SAML e OAuth 2.0. Se necessário, vários domínios podem ser configurados dessa forma, permitindo a autenticação com vários IdPs diretamente da página de login.

Configuração do Entra ID e do LDAP

Ao escolher um domínio do tipo Entra ID (Active Directory) ou LDAP, novas opções de configuração são imediatamente exibidas na janela:

Veja a captura de tela da interface do usuário

OpçãoDescrição
AnfitriãoDefine o endereço do servidor.
BaseBase DN a partir da qual o repositório é visível para o Redtrust. Por exemplo, DC=Redtrust,DC=com.
FiltroFiltro utilizado para buscas de usuários no diretório. A string FILTER_PARAM representa o termo de busca. Um filtro típico:
(&(|(cn=*FILTER_PARAM*)(userPrincipalName=*FILTER_PARAM*)(sAMAccountName=*FILTER_PARAM*))(objectCategory=person)).
Exemplo: Ao buscar por "Usuario1", FILTER_PARAM é substituído por "Usuario1".
Filtro de grupos(Somente Entra ID) Filtro utilizado para buscas de grupos no diretório. A string FILTER_PARAM representa o termo de busca. Um filtro típico:
(&(cn=*FILTER_PARAM*)(objectCategory=group)).
Usuário da consultaUsuário para se conectar ao diretório externo.
SenhaSenha do usuário de consulta.
Conexão seguraIndica se a conexão ao servidor Entra ID utiliza o protocolo HTTP (não seguro) ou HTTPS (seguro).

Usuários locais

Veja a captura de tela da interface do usuário

OpçãoDescrição
Comprimento mínimoO comprimento mínimo exigido para as senhas.
Uso de letras maiúsculasExigir que as senhas incluam caracteres em maiúsculas.
Uso de númerosExige que as senhas incluam caracteres numéricos.
Uso de símbolosExigir que as senhas incluam caracteres especiais.
Vencimento da senhaEssa opção define o número de meses antes da expiração da senha.
Bloqueio de conta
  • Sem bloqueio: Sem limite de tentativas de senha.
  • Bloqueio temporário: Defina um número configurável de tentativas e um tempo (em segundos) para bloquear temporariamente a conta.
  • Bloqueio permanente: Defina um número configurável de tentativas antes de bloquear a conta.
As contas que foram bloqueadas devem ser redefinidas por um administrador.

OAuth

Veja a captura de tela da interface do usuário

OpçãoDescrição
Geral
ID do clienteIdentificador do aplicativo. Será fornecido pelo seu IdP.
Cliente secretoChave de autenticação do aplicativo. Será fornecida pelo seu IdP.
URL de autorizaçãoEndpoint para login e consentimento. Será fornecido pelo seu IdP.
URL de tokenEndpoint para troca do token de acesso. Será fornecido pelo seu IdP.
URL de informações do usuárioEndpoint para buscar dados do usuário. Será fornecido pelo seu IdP.
Provisionamento automático de usuáriosSe ativada, essa configuração importa o e-mail, o nome e a associação de grupo de um usuário no Redtrust na primeira vez em que o usuário se autenticar no IdP. Se essa configuração não estiver ativada, será necessário preencher manualmente esses campos de dados para os usuários.
Mapeamento de atributos
NomeO valor que você configurou para o atributo name do seu IdP.
SobrenomeO valor que você configurou para o atributo last name do seu IdP.
Usando gruposHabilite para que o Redtrust use a associação de grupo de um usuário na reivindicação.
GruposOs grupos a serem importados.
Endereço de e-mailO valor que você configurou para o atributo email do seu IdP.
Usar e-mail como identificador de usuárioAtive essa opção se a sua organização usar o atributo de e-mail como identificador de usuários em vez do nome de usuário. Observe que essa opção precisa ser configurada no momento da criação do domínio. Não é possível editar essa propriedade depois que um domínio tiver sido criado.
Nome do usuárioO valor que você configurou para o atributo username do seu IdP. Essa opção só estará disponível se você não ativar Usar e-mail como identificador de usuário.

SAML 2.0

Veja a captura de tela da interface do usuário

OpçãoDescrição
Geral
SP EntityIDEsse valor será https://REDTRUST_DEPLOYMENT_URL/ALIAS_DO_SEU_DOMÍNIO. Por exemplo, se o alias de seu domínio SAML for companyname.com, esse valor será https://redtrustdeployment.com/companyname.com.
Provisionamento automático de usuáriosSe ativada, essa configuração importará o e-mail, o nome e a associação de grupo de um usuário no Signum na primeira vez em que o usuário se autenticar no IdP. Se essa configuração não estiver ativada, será necessário preencher manualmente esses campos de dados para os usuários.
URL de login (HTTP-REDIRECT)Redireciona os usuários para o IdP para login. Será fornecida pelo seu IdP.
URL de logout (HTTP-REDIRECT)Redireciona os usuários para o IdP para logout. Será fornecida pelo seu IdP.
Certificado IDP X.509 (para assinatura)Verifica as assinaturas digitais do IdP. Será fornecido pelo seu IdP.
Mapeamento de atributos
Endereço de e-mailO valor que você configurou para o atributo email na asserção SAML.
NameID diferencia maiúsculas de minúsculasQuando ativada, essa configuração trata o campo NameID como sensível a maiúsculas e minúsculas. Ativado por padrão.
NomeO valor que você configurou para o atributo name na asserção SAML.
SobrenomeO valor que você configurou para o atributo surname (sobrenome) na asserção SAML.
Usar e-mail como identificador de usuárioAtive essa opção se a sua organização usar o atributo de e-mail como identificador de usuários em vez de nome ou sobrenome. Observe que essa opção precisa ser configurada no momento da criação do domínio. Não é possível editar essa propriedade depois que um domínio tiver sido criado. A maioria dos casos de uso desejará ativar essa configuração.
ACS por índiceDesativado por padrão. Essa propriedade especifica como indicar ao IdP (por meio da solicitação de autenticação SAML) a URL que consumirá a asserção SAML gerada pelo IdP.
Se estiver desativado, o AssertionConsumerServiceURL será adicionado à solicitação de autenticação. Se estiver ativado, o AssertionConsumerServiceIndex será adicionado à solicitação. Se estiver ativado, você deverá configurar o IdP de modo que o índice 0 corresponda ao URL https://REDTRUST_DEPLOYMENT_URL/Auth/SamlConsumer.
GruposGrupos aos quais o usuário está atribuído.
tip

Você pode ver um erro "Usuário encontrado, mas não pertence a nenhuma função" ao tentar fazer login no Redtrust após a autenticação com o IdP. Isso ocorre porque cada usuário que acessa o console de administração deve ser atribuído a uma função e o usuário de autenticação ainda não foi atribuído a uma pelo administrador do Redtrust. Isso pode ser resolvido fazendo com que o administrador do sistema faça login no Redtrust e atribua uma função a esse novo usuário ou usando grupos SAML para atribuir um grupo inteiro de usuários a uma função específica. Isso permite que os membros do grupo façam login automaticamente.

Configuração de URL do IdP

Os usuários também podem ser direcionados para a página de login do IdP, ignorando a página de login do Redtrust, navegando para um URL com a configuração abaixo. Após a autenticação, o usuário será enviado de volta ao console da administração do Redtrust.

https://REDTRUST_DEPLOYMENT_URL/login?domain=ALIAS_DO_SEU_DOMÍNIO`

Opções de configuração do usuário

OpçãoDescrição
Nome de usuárioNome de usuário
  • Entre 1 e 32 caracteres
  • Os caracteres válidos são (A-Z), (a-z), (0-9), (-), (.), (_).
  • EstadoO padrão é ativo. Um usuário com estado inativo não poderá fazer login.
    NomeNome do usuário.
    Endereço de e-mailEndereço de e-mail do usuário.
    SenhaSenha do usuário.
    O usuário deve alterar a senha no próximo loginDefine se o usuário será solicitado a alterar a senha na próxima vez que fizer login.

    Depois que o usuário for criado, ele aparecerá na aba Usuários ao clicar no domínio.

    Ao selecionar o usuário, serão exibidas propriedades adicionais sobre ele.

    Propriedades adicionais do usuárioDescrição
    Último uso do certificadoA última data e hora em que esse usuário assinou com um certificado Redtrust.
    BloqueadoEsta opção é ativada quando um usuário é bloqueado devido à política de senhas do domínio de usuários local. O administrador do Redtrust pode ativá-la para desbloquear a conta.