PlatoForms User Guide
Ctrl+K
  • Form Builder

    Creating an Online Form for an Existing PDF

  • Custom Domain

    With Builder you can build three types of forms: online web forms, online PDF forms, and master forms.

  • Master Form Builder

    you will arrive at the Form Builder. On the form Builder, there are three main sections:

Configurar logon único com SAML 2.0

O PlatoForms funciona com qualquer provedor de identidade que suporte SAML 2.0, por exemplo, OneLogin, JumpCloud, Ping Identity, Keycloak ou ADFS. Use este guia quando seu provedor não tiver um guia próprio.

Para uma visão geral da página de Logon Único, veja Logon único (SSO). Existem guias separados para Okta, Microsoft Entra ID e Google Workspace.

Antes de começar

  • Você pode criar um aplicativo SAML no seu provedor de identidade.
  • No PlatoForms, você é o proprietário da equipe ou um membro com acesso para Gerenciar membros.
  • No PlatoForms, abra o menu da sua equipe e selecione Login Único. Na aba Conexão, escolha Outro (SAML).

Valores para o seu provedor de identidade

Crie um aplicativo SAML 2.0 no seu provedor e insira os valores de 2. Valores para o seu provedor de identidade:

Os valores que o PlatoForms mostra para SAML

  • URL ACS: onde seu provedor publica a resposta SAML. Outros nomes: URL de logon único, URL de resposta, URL do serviço consumidor de afirmação. O binding é HTTP-POST.
  • ID da Entidade: o público da resposta. Outros nomes: URI do público, identificador, ID da entidade SP. O mesmo endereço serve os metadados do PlatoForms, que muitos provedores podem importar em vez de digitar os valores.
  • URL de Início: opcional. Use-o como o URL de login do ícone do aplicativo.

Defina o Nome ID para o endereço de e-mail do usuário, no formato de endereço de e-mail.

Adicione três atributos à resposta:

Atributo Valor
email O endereço de e-mail do usuário
firstName O primeiro nome do usuário
lastName O sobrenome do usuário

Se seu provedor usar outros nomes de atributos, mantenha-os e insira esses nomes em Avançado: nomes de atributos no PlatoForms. Quando nenhum atributo de e-mail é enviado, o PlatoForms usa o Nome ID.

Valores do seu provedor de identidade

Em 3. Valores do seu provedor de identidade, carregue os valores ou cole-os:

  • Carregue-os: cole o URL de Metadados do seu provedor e clique em Carregar dos metadados.
  • Cole-os: insira o ID da entidade do provedor de identidade (emissor), o URL de logon (HTTP-Redirect) e o Certificado de assinatura (PEM ou base64).

Os valores do provedor de identidade para SAML

Clique em Salvar conexão.

Verifique seu domínio, teste e ative

  1. Na aba Domínios de e-mail, adicione o domínio da sua empresa, crie o registro TXT que o PlatoForms mostra no seu provedor de DNS e clique em Verificar.

  2. No cartão de status, clique em Testar conexão. Uma janela faz o login através do seu provedor e mostra o e-mail, nome e nomes de atributos que o PlatoForms recebeu. Use esses nomes para corrigir o mapeamento se o nome ou e-mail estiver faltando.

  3. Clique em Ativar login único.

Veja Regras de login para exigir logon único ou para permitir que novos membros se juntem automaticamente.

Detalhes técnicos

  • O login pode começar no PlatoForms (iniciado pelo SP) ou no seu provedor (iniciado pelo IdP).
  • O PlatoForms envia solicitações de autenticação não assinadas via HTTP-Redirect. A afirmação na resposta deve ser assinada.
  • As respostas são verificadas quanto à assinatura, público, destino, período de validade e repetição.
  • Dois certificados de assinatura podem ser salvos ao mesmo tempo, para que você possa rotacionar um certificado sem tempo de inatividade.
  • O URL de logon e o URL de metadados devem ser endereços públicos https.
  • Logout único não é suportado. Sair do PlatoForms não desconecta o usuário do seu provedor.

Solução de problemas

Mensagem O que verificar
“A resposta do provedor de identidade foi rejeitada: Público inválido” O ID da Entidade no seu provedor difere do que está na página do PlatoForms.
“A resposta do provedor de identidade foi rejeitada: Falha na validação da assinatura” O certificado de assinatura mudou. Carregue os metadados novamente ou cole o novo certificado abaixo do antigo.
“O provedor de identidade não enviou um endereço de e-mail.” Envie o e-mail como o Nome ID ou como um atributo, e verifique o nome do atributo em Avançado: nomes de atributos.
“O provedor de identidade enviou um e-mail em @example.com, que não é um dos seus domínios verificados.” O e-mail da conta está em um domínio que você não verificou.
Is the content helpful?