Logon único empresarial (SSO)

FlytBase suporta Enterprise Single Sign-On (SSO), permitindo que as organizações integrem seu provedor de identidade (IdP) existente – como Azure Active Directory, Okta ou Ping Identity – para autenticar usuários.
Esse recurso foi projetado para empresas que operam sistemas drone-in-a-box em grande escala, onde a segurança e a conformidade são essenciais. Ao conectar seu IdP, você pode centralizar a autenticação, aplicar políticas de segurança corporativa existentes e simplificar a integração de usuários sem criar credenciais FlytBase separadas.
Como funciona
FlytBase implementa OAuth 2.0 com OpenID Connect (OIDC) como padrão de autenticação. Quando um usuário tenta fazer login:
- FlytBase redireciona a solicitação de login para o seu IdP.
- O IdP valida a identidade do usuário (incluindo MFA, políticas de senha ou regras de acesso condicional).
- Após a autenticação bem-sucedida, o IdP emite tokens de volta ao FlytBase.
- FlytBase valida esses tokens usando o JWKS (JSON Web Key Set) do IdP e concede acesso.
Este fluxo garante que o FlytBase nunca lide diretamente com as senhas dos seus usuários.
Padrões Suportados
- Protocolo: OAuth 2.0 + OIDC
- Flows: Fluxo de código de autorização (com suporte PKCE)
- Escopos: openid, perfil, email
- Criptografia: TLS 1.2+ aplicado em todas as conexões
Etapas de configuração
Passo 1 — Registre o FlytBase em seu IdP
- No console do IdP (Azure AD, Okta etc.), crie um novo aplicativo/cliente.
- Selecione OIDC/OAuth 2.0 como protocolo de autenticação.
- Adicione o URI de redirecionamento fornecido pelo FlytBase (exemplo: https://<org>.flytbase.com/auth/callback).
- Conceda os seguintes escopos: openid, profile, email.
Passo 2 — Compartilhe detalhes do IdP com FlytBase
Sua equipe de TI deve fornecer o seguinte ao líder técnico do FlytBase:
- URL do terminal de autorização
- URL do ponto final do token
- URL do terminal JWKS
- ID do cliente e segredo do cliente
Passo 3 — Configuração do FlytBase
A equipe FlytBase configurará sua organização com os metadados IdP fornecidos.
Passo 4 — Validar Integração
- Teste o fluxo de login na preparação.
- Confirme a troca de tokens e o mapeamento da identidade do usuário.
- Depois de bem-sucedido, implante na produção.
Mapeamento de usuários e funções
- Se o e-mail de uma conta FlytBase existente corresponder ao e-mail do IdP, o usuário será vinculado automaticamente – sem perda de dados.
- Novos usuários são criados no primeiro login (provisionamento Just-In-Time).
- As funções (Administrador, Operador, Visualizador) continuam a ser gerenciadas no FlytBase usando o Controle de Acesso Baseado em Funções (RBAC).
Considerações sobre implantação
- Nuvem: funciona imediatamente.
- On-Prem: Requer conectividade entre o servidor FlytBase e os endpoints IdP.
- Air-Gapped: Suportado com metadados IdP pré-compartilhados e validação offline; consulte o suporte FlytBase.
Solução de problemas
- Incompatibilidade de URI de redirecionamento → Certifique-se de que os URIs correspondam exatamente no IdP e no FlytBase.
- Erro de escopo inválido → Confirme que openid, perfil e email foram concedidos.
- Falha na validação do token → Verifique se o endpoint JWKS está acessível.
- Usuário não encontrado → Verifique se o e-mail do usuário no IdP corresponde ao perfil FlytBase.
Os logs do sistema para tentativas de autenticação podem ser revisados em Admin Console → Logs do sistema → Eventos de autenticação.
Was this helpful?