Este documento descreve a configuração e a funcionalidade do SAML Single Sign-On com o Okta para autenticação e gerenciamento de usuários. Ele descreve o processo de integração, os recursos e as etapas de configuração.
Principais Benefícios do Produto
1. Autenticação Simplificada
Permite que os clientes façam login através do seu Provedor de Identidade.
Suporta fluxos iniciados tanto pelo Provedor de Serviço (SP) como pelo Provedor de Identidade (IdP).
2. Provisionamento e Gestão de Utilizadores
Provisionamento, atualização e desativação de Utilizadores, usando SCIM.
Provisionamento Just-In-Time para utilizaddores que não querem configurar o SCIM. Suporte ao para mapeamento de atributos para funções personalizadas de utilizadores e equipas.
Os utilizadores provisionados através do SAML já não precisarão de passar pelo tradicional processo de aprovação de solicitação de utilizadores, reduzindo significativamente a sobrecarga administrativa.
3. Segurança Aprimorada
Manipulação segura de Name ID, atributos e contextos de autenticação.
Autenticação de Domínio Associado para garantir que os utilizadores pertençam à organização correta.
Descrição do Recurso e Configuração
Este recurso foi desenvolvido principalmente para grandes organizações que exigem autenticação centralizada e gerenciamento de usuários.
Importante:
Os exemplos abaixo usam o Okta como Provedor de Identidade (IdP). No entanto, a integração SAML é compatível com qualquer Provedor de Identidade que ofereça suporte ao SAML 2.0.
Cada IdP pode ter uma interface ligeiramente diferente para configuração, mas o processo principal de configuração permanece o mesmo:
Crie uma aplicação no IdP.
Configure o ACS URL e o SP Entity ID fornecidos pelo Provedor de Serviços (CisionOne).
Mapeie atributos como email, first_name, last_name, e funções personalizadas
Se você usa o Microsoft Azure como seu Provedor de Identidade, consulte Como configuro o SAML Single Sign-On (SSO) com o Azure para configurar sua integração SAML.
Configuração do SAML no lado do Okta
1. Crie uma nova Integração de Aplicativo no Okta
Aceda ao painel de administração do seu Provedor de Identidade e crie uma nova integração de aplicativo. Certifique-se de selecionar SAML 2.0 como o método de autenticação, se solicitado.
2. Copie e Cole ACS e SP Entity ID do CisionOne
Aceda à página de Integração SAML através de Organização → Integrações → SAML.
Copie a URL ACS e SP Entity ID.
Cole a URL ACS e o ID da Entidade SP nos campos apropriados. Utilize o endereço de e-mail como o formato do Name ID do nome e use o e-mail como o e também como Nome de Utilizador da Aplicação.
3. Configurar Atributos
Configure as declarações de atributo através da seção de declarações de atributos do seu Provedor de Identidade. Atualmente, exigimos os seguintes atributos:
1. email
2. first_name
3. last_name
4. primary_team (opcional)
5. monitoring_user_role (opcional)
6. social_user_role (opcional)
7. outreach_user_role (opcional)
No Okta, deslize para baixo a partir da Integração SAML até à secção Attribute Statements e adicione os seguintes atributos.
Certifique-se de que os atributos obrigatórios e os opcionais desejados estão configurados no editor de perfil do Okta.
4. (Opcional) Carregar um certificado de assinatura
Para organizações que exigem uma camada adicional de segurança, você pode carregar um certificado de assinatura no Okta. Isso permite que o Okta verifique se as solicitações SAML têm origem no CisionOne.
Na página de integração SAML do CisionOne (Organisation → Integrations → SAML), copie o URL do SP Entity ID.
Cole o URL do SP Entity ID na barra de endereços do navegador e abra-o. Isso carregará o arquivo de metadados do SP.
No arquivo de metadados, localize e copie o token do certificado — esta é a longa string alfanumérica encontrada nas tags <X509Certificate>.
Crie um novo arquivo de texto e cole o token do certificado nele, envolvido pelo seguinte cabeçalho e rodapé em linhas separadas:
1. -----BEGIN CERTIFICATE-----
2. <cole o token do certificado aqui>
3. -----END CERTIFICATE-----
4.
Salve o arquivo com uma extensão .pem (por exemplo, cisionone-sp.pem).
No Okta, acesse a página “Configure SAML” do seu aplicativo SAML nas configurações de Sign On, clique no botão “Show Advanced Settings” e localize o campo Signature Certificate.
Carregue o arquivo .pem que você criou.
Depois de carregado, o Okta usará este certificado para validar a autenticidade das solicitações SAML recebidas do CisionOne.
Configuração do SAML no lado do CisionOne
1. Copiar e Colar ACS e SP Entity ID do Okta
Após criar a aplicação, copie a URL SSO, o Emissor do Provedor de Identidade (Identity ID) e o Certificado X.509 do seu Provedor de Identidade e cole esta informação na página de integração do CisionOne para estabelecer a conexão.
2. Configurar Domínios Associados
Se tiver utilizadores em vários domínios ou organizações, configure a autenticação de domínio e use a chave gerada para adicionar aos seus registos DNS. Certifique-se de clicar em “Verificar Domínios” para estabelecer corretamente a conexão.
Se os utilizadores fizerem parte de múltiplas organizações ou contas, certifique-se da verificação adequada de domínios em ambas as contas. Isso ajuda a evitar conflitos de roteamento e garante que os utilizadores sejam autenticados corretamente. Se esta configuração não for feita, o utilizador não poderá ver suas organizações alternativas no menu de organizações no canto superior esquerdo e precisará iniciar sessão nas outras contas separadamente, sem SAML SSO. their other accounts separately without SAML SSO.
3. Configurar Mapeamento de Valor de Atributos Personalizados
Para que os atributos de função e de equipa funcionem, o administrador deve mapear os valores de atributos personalizados dentro do CisionOne.
Desça na integração SAML do CisionOne e abra o acordeão “Atributos Personalizados (Opcionais)”.
Nota: se a organização não tiver os atributos opcionais configurados, serão atribuídas equipas e funções padrão conforme configurado no CRM. Se não tiver uma equipa padrão, não serão atribuídos a nenhuma equipa.
Configuração do SCIM (Okta e Cision)
O System for Cross-domain Identity Management (SCIM) pode ser usado junto com o SAML para automatizar o provisionamento, o desprovisionamento e as atualizações de perfil de usuários.
Se o SCIM não estiver configurado, os usuários ainda poderão ser criados por meio do provisionamento Just-in-Time (JIT) quando iniciarem sessão pela primeira vez. No entanto, atualizações de usuários, alterações de função e desprovisionamento não são compatíveis apenas por meio do provisionamento JIT.
Para obter mais informações sobre o SCIM e como ele difere do SAML, consulte Configuração do provisionamento SCIM com o Okta.
Fluxo de início de sessão
A integração permite fluxos de autenticação iniciados pelo SP e pelo IdP.
A partir do IDP
Após a configuração, você deverá conseguir ver a aplicação criada nos painéis de usuário do seu Provedor de Identidade. Ao clicar no bloco, o navegador redirecionará para o CisionOne e iniciará a sessão do usuário. O bloco também provisionará o usuário caso ele ainda não exista no Cision.
From CisionOne
To sign-in from CisionOne select the “Sign in with SAML” button. The user must type in their corporate email and select “Single Sign-On”. After signing in, the user may be briefly redirected to their Identity Provider and will redirect back to Cision.
If the users' email does not exist or there is an issue with their sign in, the following error message will display.
















