TeamViewer O Single Sign-On (SSO) tem como objetivo reduzir os esforços de gerenciamento de usuários para grandes empresas, conectando o site TeamViewer a provedores de identidade e diretórios de usuários.
Este artigo se aplica aos clientes do site TeamViewer com uma licença TeamViewer Tensor
Para usar o TeamViewer Single Sign-On, você precisa:
O Single Sign-On (SSO) é ativado em um nível de domínio para todas as contas TeamViewer que usam um endereço de e-mail com esse domínio. Uma vez ativado, todos os usuários que fizerem login em uma conta TeamViewer correspondente serão redirecionados para o provedor de identidade que foi configurado para o domínio.
Por motivos de segurança e para evitar abusos, é necessário verificar a propriedade do domínio antes que o recurso seja ativado.
Para ativar o SSO, faça login em Management Console, selecione Administração da empresa e, em seguida, a entrada de menu Single Sign-On. Clique em Add domain (Adicionar domínio ) e digite o domínio para o qual você deseja ativar o SSO.
Você também precisa fornecer os metadados do seu provedor de identidade. Há três opções disponíveis para fazer isso:
Quando isso for feito, clique em Continue.
Agora, selecione os endereços de e-mail ou grupos de usuários que deseja excluir do SSO e clique em Add domain (Adicionar domínio).
Depois que o domínio tiver sido adicionado, o identificador personalizado poderá ser gerado. Esse identificador personalizado não é armazenado pelo site TeamViewer, mas é usado para a configuração inicial do SSO. Ele não deve ser alterado em nenhum momento, pois isso interromperá o Single Sign-On e será necessária uma nova configuração. Qualquer cadeia aleatória pode ser usada como identificador de cliente. Essa cadeia será necessária posteriormente para a configuração do IDP. Para gerar o identificador personalizado, clique em Generate (Gerar).
Depois que um domínio for adicionado com êxito, você precisará verificar a propriedade do domínio.
O Single Sign-On não será ativado antes que a verificação do domínio seja concluída.
Para verificar o domínio, crie um novo registro TXT para o seu domínio com os valores mostrados na página de verificação.
📌Lembrete: O processo de verificação pode levar várias horas devido ao sistema DNS.
📌Lembrete: Dependendo do seu sistema de gerenciamento de domínio, a descrição dos campos de entrada pode variar.
Depois de criar o novo registro TXT, inicie o processo de verificação clicando no botão Iniciar verificação.
Observe que o processo de verificação pode levar várias horas devido ao sistema DNS.
💡Dica: o TeamViewer procurará o registro de verificação TXT por 24 horas após o início da verificação. Se não conseguirmos encontrar o registro TXT dentro de 24 horas, a verificação falhará e o status será atualizado de acordo. Nesse caso, você precisará reiniciar a verificação por meio dessa caixa de diálogo.
Esta seção descreve como configurar o "Centrify.com" para ser usado como provedor de identidade para o TeamViewer Single Sign-On.
1. Na interface de usuário de administração do "Centrify.com", navegue até Apps ➜ , clique em Add Web Apps (Adicionar aplicativos da Web ) e selecione SAML na lista da guia Custom (Personalizado).
2. Vá para as configurações do aplicativo e navegue até a guia Confiança.
3. Na seção Service Provider Configuration (Configuração do provedor de serviços):
4. Vá para a guia SAML Response e adicione os seguintes atributos, obviamente usando um valor gerado para o identificador do cliente:
5. Clique em Salvar
Dica: use o URL de metadados da seção Identity Provider Configuration (Configuração do provedor de identidade) (guia Trust) para configurar facilmente o IdP no site TeamViewer Management Console .
TeamViewer é compatível com o Single Sign-On a partir da versão 13.2.1080.
As versões anteriores não são compatíveis com Single Sign-On e não podem redirecionar os usuários para o seu provedor de identidade durante o login. A configuração do cliente é opcional, mas permite alterar o navegador usado para o login de SSO do IdP.
O cliente TeamViewer usará um navegador incorporado para a autenticação do provedor de identidade por padrão. Se preferir usar o navegador padrão do sistema operacional, você pode alterar esse comportamento:
Windows:
HKEY_CURRENT_USER\Software\TeamViewer\SsoUseEmbeddedBrowser = 0 (DWORD)
macOS:
defaults write com.teamviewer.teamviewer.preferences SsoUseEmbeddedBrowser -int 0
📌Lembrete: É necessário reiniciar o cliente TeamViewer após criar ou alterar o registro.