Introdução aos fundamentos do Concur Travel
Trabalhando com filas de aprovação
Trabalhando em locais da empresa
Trabalho no administrador da unidade organizacional
Trabalhando com o administrador de relatórios
Trabalhar na importação de dados
Trabalhar em Administrar campos personalizados
Trabalhando nas configurações da empresa
Navegação no administrador de autenticação
Gerenciamento de pessoas jurídicas

Gerenciando Single Sign-On

Objective

After completing this lesson, you will be able to gerenciar configurações de SSO no Concur.

Visão geral do SSO

O SSO autoativado do SAP Concur é uma configuração de autoatendimento que permite aos clientes acelerar o processo de integração de SSO e fornece:

  • Gerenciamento de SSO de longo prazo fácil e seguro: como administrador de SSO designado para sua empresa, você pode gerenciar sua própria configuração de SSO usando a página Gerenciar logon único.
  • Conformidade total com SAML 2.0 (Security Assertion Markup Language): o SAML SSO envolve duas partes: um IdP (provedor de identidade) e um SP (provedor de serviços). O SAP Concur é o SP.

Nota

O serviço SSO do SAP Concur suporta vários IdPs, como: SAP IAS, Microsoft Azure AD, Okta, Ping Identity, OneLogin, JumpCloud, Idaptive, Google G Suite, ADFS, Shibboleth, VMWare Workspace One, Siteminder e muito mais. Para obter uma lista dos IdPs suportados, consulte o guia Configuração de gerenciamento de SSO.

Como funciona o serviço SSO de autoativação?

A configuração do SSO é um processo de duas partes que inclui as seguintes tarefas:

  • Upload de metadados SP do SAP Concur para o IdP da sua empresa, um serviço que armazena e gerencia identidades digitais
  • Upload de metadados de IdP no SAP Concur

A ferramenta de autoatendimento Single Sign-On é usada apenas para a segunda parte do processo – carregando seus metadados de IdP no SAP Concur. Esta parte do processo é realizada nas seguintes quatro etapas de alto nível:

  1. Como administrador de SSO da sua empresa, acesse a página Gerenciar logon único e recupere os metadados SP do SAP Concur.
  2. Defina as configurações de SSO no IdP com base nas informações dos metadados do SP.
  3. Em seguida, você recupera os metadados do IdP e os carrega na página Gerenciar logon único.
  4. Por fim, você adiciona alguns usuários de teste, testa a nova conexão SSO e, em seguida, sua empresa lança o SSO para os usuários do SAP Concur.

Acessando Gerenciar Single Sign-On

Na página Administrador de autenticação, selecione Gerenciar Single Sign-On.

Captura de tela da página Administração de autenticação mostrando as seguintes opções exibidas de cima para baixo: Gerenciar logon único, Configurações de acesso e Token de solicitação da empresa. A opção Gerenciar início de sessão SIngle está destacada.

Nota

Para acessar a página Gerenciar logon único, você deve ter a permissão Administração da empresa.

Configurar SSO

Revise as seguintes etapas de alto nível para configurar o serviço SSO.

Etapas

  1. Você pode gerenciar a política de acesso SSO na página Gerenciar logon único selecionando Configuração de SSO > SSO opcional, como descrito na captura de tela abaixo.

    Nota

    Se você alterar a configuração de SSO para SSO obrigatório, todos os usuários precisarão acessar concursolutions.com por meio de um IdP usando SSO. Usuários, incluindo TMCs, administradores, serviços Web e contas de usuário de teste, serão bloqueados para iniciar sessão no concursolutions.com com seu nome de usuário e senha.
  2. Em Metadados do IdP, selecione Adicionar.

    Captura de tela da página de administração do SAP Concur para gerenciar Single Sign-On (SSO) para Northerly Accounting Inc. As opções incluem ativar SSO, escolher a configuração de SSO (opcional), copiar ou baixar metadados do SAP Concur e adicionar configurações de SSO. O botão Adicionar em Configurações SSO está destacado.

    Para saber mais sobre como adicionar uma configuração SSO, revise o gráfico rotulado e a tabela correspondente a seguir.

    A imagem mostra a janela pop-up Adicionar metadados IdP do SAP Concur. As principais características são numeradas. Consulte a tabela que se segue no texto para obter maiores informações sobre as funcionalidades numeradas.
    ConfiguraçãoDescrição/ação
    1: Nome do IdP personalizadoNomeie a conexão como quiser e ela será exibida na página www.concursolutions.com como "Entrar com <valor que você criar aqui>".
    2: URL de logoutO URL de logout é onde seus usuários chegarão quando saírem do serviço. O campo URL de logout é opcional, por isso pode permanecer em branco e os usuários serão redirecionados para concursolutions.com depois de saírem.
    3: Carregar arquivo XMLVocê seleciona Carregar arquivo XML para carregar o arquivo de metadados do IDP.

Como configurar o serviço SSO de autoativação

Assista ao vídeo a seguir para saber mais sobre como configurar o serviço SSO de autoativação.

Testando seu serviço SSO

A imagem mostra uma pessoa ao lado do texto: “Concluí os passos para configurar o SSO, qual é o próximo passo?” Sob a citação está o nome “Aanya Singhh, Administrador”.

Depois que você conclui essas etapas, o SSO é ativado para seu site do SAP Concur. Em seguida, você atribui permissões de usuário para que os funcionários possam usar a conexão no IdP. Assim que as permissões de usuário forem atribuídas, você estará pronto para testar.

Como testar seu serviço SSO

Para a configuração do IdP – dois exemplos:

Opção 1:

  1. Vá para www.concursolutions.com
  2. Insira o ID de login, o endereço de e-mail verificado ou o código SSO (raro) do SAP Concur e clique em Seguinte.

    O sistema SAP Concur recupera o usuário e apresenta as opções de acesso.

  3. Selecione o botão de configuração SSO.
  4. Resultados: o sistema SAP Concur entra em contato com o IdP, o IdP autentica o usuário e a interface do SAP Concur é iniciada.

Opção 2:

  1. Vá para o URL do IdP – por exemplo: https://login.okta.com
  2. Efetue o logon com as credenciais IdP de sua empresa.
  3. Visite a página Aplicativos disponíveis.
  4. Selecione o bloco SAP Concur atribuído para iniciar o SAP Concur.

Síntese

  • Use o SSO autoativado para configurar e gerenciar rapidamente o Single Sign-On na página Gerenciar logon único
  • Conclua a configuração em duas partes: carregue os metadados do provedor de serviços no provedor de identidade e, em seguida, carregue os metadados do provedor de identidade no SAP Concur
  • Use Gerenciar Single Sign-On para definir a política, baixar metadados, carregar metadados, nomear o início de sessão e definir o URL de logout
  • Defina SSO necessário para impor o acesso do provedor de identidade a todos e bloqueie o acesso a nome de usuário e senha para todas as contas
  • Teste atribuindo usuários no provedor de identidade e, em seguida, inicie o Concur a partir de concursolutions.com ou do bloco do app do provedor