FlytBaseFlytBase Documentation

Logon único empresarial (SSO)

Getting started with your FlytBase Account

FlytBase suporta Enterprise Single Sign-On (SSO), permitindo que as organizações integrem seu provedor de identidade (IdP) existente – como Azure Active Directory, Okta ou Ping Identity – para autenticar usuários.

Esse recurso foi projetado para empresas que operam sistemas drone-in-a-box em grande escala, onde a segurança e a conformidade são essenciais. Ao conectar seu IdP, você pode centralizar a autenticação, aplicar políticas de segurança corporativa existentes e simplificar a integração de usuários sem criar credenciais FlytBase separadas.

Como funciona

FlytBase implementa OAuth 2.0 com OpenID Connect (OIDC) como padrão de autenticação. Quando um usuário tenta fazer login:

  1. FlytBase redireciona a solicitação de login para o seu IdP.
  2. O IdP valida a identidade do usuário (incluindo MFA, políticas de senha ou regras de acesso condicional).
  3. Após a autenticação bem-sucedida, o IdP emite tokens de volta ao FlytBase.
  4. FlytBase valida esses tokens usando o JWKS (JSON Web Key Set) do IdP e concede acesso.

Este fluxo garante que o FlytBase nunca lide diretamente com as senhas dos seus usuários.

Padrões Suportados

  • Protocolo: OAuth 2.0 + OIDC
  • Flows: Fluxo de código de autorização (com suporte PKCE)
  • Escopos: openid, perfil, email
  • Criptografia: TLS 1.2+ aplicado em todas as conexões

Etapas de configuração

Passo 1 — Registre o FlytBase em seu IdP

  • No console do IdP (Azure AD, Okta etc.), crie um novo aplicativo/cliente.
  • Selecione OIDC/OAuth 2.0 como protocolo de autenticação.
  • Adicione o URI de redirecionamento fornecido pelo FlytBase (exemplo: https://<org>.flytbase.com/auth/callback).
  • Conceda os seguintes escopos: openid, profile, email.

Passo 2 — Compartilhe detalhes do IdP com FlytBase

Sua equipe de TI deve fornecer o seguinte ao líder técnico do FlytBase:

  • URL do terminal de autorização
  • URL do ponto final do token
  • URL do terminal JWKS
  • ID do cliente e segredo do cliente

Passo 3 — Configuração do FlytBase

A equipe FlytBase configurará sua organização com os metadados IdP fornecidos.

Passo 4 — Validar Integração

  • Teste o fluxo de login na preparação.
  • Confirme a troca de tokens e o mapeamento da identidade do usuário.
  • Depois de bem-sucedido, implante na produção.

Mapeamento de usuários e funções

  • Se o e-mail de uma conta FlytBase existente corresponder ao e-mail do IdP, o usuário será vinculado automaticamente – sem perda de dados.
  • Novos usuários são criados no primeiro login (provisionamento Just-In-Time).
  • As funções (Administrador, Operador, Visualizador) continuam a ser gerenciadas no FlytBase usando o Controle de Acesso Baseado em Funções (RBAC).

Considerações sobre implantação

  • Nuvem: funciona imediatamente.
  • On-Prem: Requer conectividade entre o servidor FlytBase e os endpoints IdP.
  • Air-Gapped: Suportado com metadados IdP pré-compartilhados e validação offline; consulte o suporte FlytBase.

Solução de problemas

  • Incompatibilidade de URI de redirecionamento → Certifique-se de que os URIs correspondam exatamente no IdP e no FlytBase.
  • Erro de escopo inválido → Confirme que openid, perfil e email foram concedidos.
  • Falha na validação do token → Verifique se o endpoint JWKS está acessível.
  • Usuário não encontrado → Verifique se o e-mail do usuário no IdP corresponde ao perfil FlytBase.

Os logs do sistema para tentativas de autenticação podem ser revisados ​​em Admin Console → Logs do sistema → Eventos de autenticação.

Was this helpful?