Tutorial: Configurar o Haventec Authenticate com o Azure Active Directory B2C para autenticação sem palavra-passe de passo único
Saiba como integrar o Azure Active Directory B2C (Azure AD B2C) com a Haventec Authenticate, uma tecnologia sem palavra-passe que elimina palavras-passe, segredos partilhados e atrito.
Para saber mais, aceda a haventec.com: Haventec
Descrição do cenário
A integração Authenticate inclui os seguintes componentes:
-
Azure AD B2C – servidor de autorização que verifica as credenciais do utilizador
- Também conhecido como fornecedor de identidade (IdP)
- Aplicações Web e móveis – Aplicações móveis ou Web OpenID Connect (OIDC) protegidas por Autenticar e Azure AD B2C
- Serviço Haventec Authenticate - IdP externo para o inquilino Azure AD B2C
O diagrama seguinte ilustra os fluxos de utilizadores de inscrição e início de sessão na integração haventec Authenticate.
- O utilizador seleciona o início de sessão ou a inscrição e introduz um nome de utilizador.
- A aplicação envia atributos de utilizador para Azure AD B2C para verificação de identidade.
- Azure AD B2C recolhe atributos de utilizador e envia-os para a Haventec Authenticate.
- Para os novos utilizadores, a Autenticação envia uma notificação push para o dispositivo móvel do utilizador. Pode enviar e-mails com uma palavra-passe única (OTP) para o registo de dispositivos.
- O utilizador responde e é concedido ou negado acesso. As novas chaves criptográficas são enviadas para o dispositivo de utilizador para uma sessão futura.
Introdução à Autenticação
Aceda à página Haventec.com Obter uma demonstração da Autenticação da Haventec . No formulário de pedido de demonstração personalizado, indique o seu interesse em Azure AD integração B2C. É recebido um e-mail quando o ambiente de demonstração está pronto.
Integrar Autenticar com Azure AD B2C
Utilize as seguintes instruções para preparar e integrar Azure AD B2C com Autenticar.
Pré-requisitos
Para começar, precisa do seguinte:
Uma subscrição do Azure
- Se não tiver uma, obtenha uma conta gratuita do Azure
Um inquilino B2C Azure AD ligado à subscrição do Azure
Um ambiente de demonstração Haventec Authenticate
Criar um registo de aplicação Web
Antes de as aplicações poderem interagir com Azure AD B2C, registe-as num inquilino que gere.
Veja Tutorial: Registar uma aplicação Web no Azure Active Directory B2C
Adicionar um novo fornecedor de identidade no Azure AD B2C
Para obter as seguintes instruções, utilize o diretório com o inquilino Azure AD B2C.
- Inicie sessão no portal do Azure como Administrador Global do seu inquilino Azure AD B2C.
- No menu superior, selecione Diretório + subscrição.
- Selecione o diretório com o inquilino.
- No canto superior esquerdo do portal do Azure, selecione Todos os serviços.
- Procure e selecione Azure AD B2C.
- Navegue para FornecedoresdeIdentidade B2C >do Azure Active Directory do Dashboard>.
- Selecione Novo Fornecedor de Ligação OpenID.
- Selecione Adicionar.
Configurar um fornecedor de identidade
Para configurar um fornecedor de identidade:
- Selecione Fornecedor de identidade tipo>OpenID Connect.
- Em Nome, introduza Haventec ou outro nome.
- Para o URL de Metadados, utilize
https://iam.demo.haventec.com/auth/realms/*your\_realm\_name*/.well-known/openid-configuration
. - Em ID de Cliente, introduza o ID da aplicação registado a partir da IU de administração da Haventec.
- Em Segredo do Cliente, introduza a aplicação Segredo gravado a partir da IU de administração da Haventec.
- Em Âmbito, selecione Perfil de e-mail OpenID.
- Para Tipo de resposta, selecione Código.
- Em Modo de resposta, selecione forms_post.
- Para Sugestão de domínio, deixe em branco.
- Selecione OK.
- Selecione Mapear as afirmações deste fornecedor de identidade.
- Para ID de Utilizador, selecione A partir da subscrição.
- Em Nome a apresentar, selecione A partir da subscrição.
- Para Nome especificado, utilize given_name.
- Para Apelido, utilize family_name.
- Para Email, utilize Email.
- Selecione Guardar.
Criar uma política de fluxo de utilizador
Para obter as seguintes instruções, a Haventec é um novo fornecedor de identidade OIDC na lista de fornecedores de identidade B2C.
- No inquilino Azure AD B2C, em Políticas, selecione Fluxos de utilizador.
- Selecione Novo fluxo de utilizador.
- Selecione Inscrever-se e inicie sessão na>versão>Criar.
- Introduza um Nome para a política.
- Em Fornecedores de identidade, selecione o fornecedor de identidades da Haventec criado.
- Para Contas Locais, selecione Nenhuma. Esta seleção desativa a autenticação por e-mail e palavra-passe.
- Selecione Executar fluxo de utilizador.
- No formulário, introduza o URL de resposta, por exemplo,
https://jwt.ms
. - O browser redireciona para a página de início de sessão da Haventec.
- É pedido ao utilizador que se registe ou introduza um PIN.
- O desafio de autenticação é realizado.
- O browser redireciona para o URL de resposta.
Testar o fluxo de utilizador
- No inquilino Azure AD B2C, em Políticas, selecione Fluxos de utilizador.
- Selecione o Fluxo de Utilizador criado.
- Selecione Executar fluxo de utilizador.
- Em Aplicação, selecione a aplicação registada. O exemplo é JWT.
- Para URL de Resposta, selecione o URL de redirecionamento.
- Selecione Executar fluxo de utilizador.
- Execute um fluxo de inscrição e crie uma conta.
- O Haventec Authenticate é chamado.
Passos seguintes
- Aceda a docs.haventec.com para a Documentação da Haventec
- Azure AD descrição geral da política personalizada B2C