Configurar atributo IDP para acesso à sessão
Use o atributo Provedor de identidade (IDP) criado a partir da resposta do SAML (Security Assertion Markup Language, Linguagem de marcação de segurança) para remover ou restringir o acesso do usuário à sessão da instância.
Antes de Iniciar
Função necessária: security_admin
Habilite a propriedade habilitar acesso à sessão.
Nota:
Para usar a configuração de função de acesso à sessão, se promova como security_admin.
O acesso à sessão pode ser controlado pela política criada e pela ação selecionada ao executar a configuração. Estes são alguns dos cenários:
- Quando a política for verdadeira e a ação de funções estiver definida como Remover funções junto com a entrada e a condição do atributo IDP, as funções selecionadas e suas funções secundárias associadas serão removidas para o usuário ao tentar fazer login na instância.
- Quando a política for verdadeira e a ação de funções estiver definida como Limitar às funções junto com a entrada e a condição do atributo IDP, as funções selecionadas e suas funções secundárias associadas serão atribuídas ao usuário ao tentar fazer login na instância.
O procedimento a seguir mostra as etapas para configurar o atributo IDP a partir da resposta do SAML, uma entrada de política para controlar o acesso à sessão.