Duo SSO
Aprenda como configurar o Duo SSO (OIDC) para autenticação segura.
O cside permite que você crie um aplicativo Duo OIDC e o utilize para autenticar usuários na sua organização cside.
Quando você habilita o Duo SSO, qualquer pessoa com o domínio de e-mail da sua empresa será redirecionada para autenticar com o Duo. Isso significa que você pode usar o Duo para controlar quem pode acessar o cside, e quando você permitir alguém, essa pessoa será automaticamente adicionada à sua organização cside sem permissões.
A configuração de SSO está disponível apenas para clientes no plano cside Enterprise. Por favor, entre em contato para atualizar seu plano se você não tiver acesso às configurações de SSO.
Requisitos:
- Plano cside Enterprise
- Função de Administrador da Organização no cside
- Uma organização cside já configurada - o administrador inicial (você) será o primeiro usuário e será convertido para SSO após a migração.
- Acesso de administrador à sua conta Duo
Navegando até as Configurações de SSO
Você pode abrir as configurações da organização diretamente, ou navegar manualmente:
- Clique na sua conta no canto inferior esquerdo do painel
- Selecione View organization

- Selecione Settings

- Navegue até a aba SSO
Criar um Aplicativo Duo OIDC
- Acesse o console de administração do Duo. Vá até a aba Applications > Applications.
- Clique no botão “Add application”.
- Pesquise por “Generic OIDC Relying Party”
- Clique em “Add”

Configurar o Aplicativo Duo OIDC
Agora vamos configurar este aplicativo para ser compatível com o cside.
- Insira o nome do aplicativo como “cside”
- Em “User Access”, selecione “Enable for all users” ou “Enable only for permitted groups”. Se você selecionar a segunda opção, certifique-se de adicionar os grupos apropriados que devem ter acesso ao cside.
- Role além de “Metadata” até “Relying Party”
- Em “Sign-In Redirect URLs” insira
https://dash.cside.com/auth/callback/oidc - Em “OIDC Response”, selecione os seguintes escopos:
- openid
- profile
- Role até o final e clique em “Save”
Obter os Detalhes Necessários
Você precisará das seguintes informações do seu aplicativo Duo para configurar o SSO no cside:
- Client ID: Encontrado nos metadados do aplicativo (ex.:
DKSYWLEY3UDCDGQFXQ0X) - Client Secret: Encontrado nos metadados do aplicativo
- Duo Endpoint: Seu domínio SSO do Duo (ex.:
sso-abc12345.sso.duosecurity.com)

Configurar o SSO no cside
- Acesse o painel do cside.
- Navegue até as configurações de SSO conforme descrito em Navegando até as Configurações de SSO.
- Clique em Select Provider (ou Change Provider se você já tiver SSO configurado) e selecione Duo Security.
- Preencha os campos obrigatórios:
- Email Domain: O domínio de e-mail da sua empresa (ex.:
example.com) - deve corresponder aos usuários na sua instância Duo - Duo Endpoint: Seu domínio SSO do Duo (sem
https://) - Client ID: O Client ID do seu aplicativo Duo
- Client Secret: O Client Secret do seu aplicativo Duo
- Email Domain: O domínio de e-mail da sua empresa (ex.:
- Clique em Test Connection para verificar a configuração.
- Após a verificação, clique em Save SSO Configuration.

Testando sua Configuração
Após salvar a configuração de SSO, você pode testá-la:
- Abrindo uma nova janela anônima/privada do navegador
- Navegando até dash.cside.com
- Inserindo um endereço de e-mail com o domínio configurado
- Você deve ser redirecionado para o Duo para autenticação
Se você encontrar qualquer problema durante a configuração, entre em contato com seu representante cside para assistência.