Autenticação
Nativamente, são possíveis os seguintes tipos de autenticação na plataforma: local, LDAP/AD,SSO e Okta.
- Local: este é o método padrão de acesso à plataforma, em que os usuários são cadastrados na base de dados da ferramenta.
- LDAP/AD: a autenticação é a forma mais comum de acesso à plataforma e está voltada ao cenário do cliente final. Com ele é possível autenticar-se no sistema sem a necessidade de criar usuários manualmente.
- Sing Single On - SSO: esta é uma alternativa para fazer logon automático na plataforma. Contudo é necessário ter uma infraestrutura orientada a este serviço.
- Okta: com este método é possível utilizar uma base usuários disponível no Okta e utilizá-la para autenticação em uma instância CITSmart.
Autenticação Integrada com Provedores de Identidade (IdP)
A plataforma oferece suporte à autenticação de usuários por meio da integração com provedores de identidade externos (IdPs), utilizando o protocolo SAML (Security Assertion Markup Language). Esse modelo de autenticação federada permite que os usuários acessem a plataforma com segurança, usando credenciais corporativas já existentes, sem a necessidade de criar novos logins ou senhas.
Atualmente, a solução está configurada para utilizar o Keycloak como principal IdP, possibilitando:
- Autenticação centralizada e padronizada;
- Gerenciamento de identidade conforme as políticas de segurança da organização;
- Integração com diretórios corporativos (como LDAP ou Active Directory);
- Suporte ao protocolo SAML 2.0, viabilizando a comunicação com outros provedores compatíveis, caso necessário.
Essa abordagem garante uma experiência de login segura, consistente e alinhada com os padrões de segurança utilizados por grandes organizações e ambientes governamentais.