Configurando a autenticação de login

A página Company Dashboard Authentication permite que os Administradores da Conta da Empresa configurem e habilitem os recursos de Single Sign-On (SSO) para a sua Conta da Empresa e inclui suporte para SCIM (System for Cross-domain Identity Management) para provisioning de usuários e grupos, o que automatiza a troca de dados de identidade entre a sua empresa e o respectivo Identity Provider (IdP).

Esse sistema de configuração de backend permite que os administradores da Conta da Empresa estabeleçam, testem, habilitem e desabilitem o recurso de SSO para os usuários da empresa. A opção de SSO está disponível ao entrar no Altium Designer, na sua Altium account e em um Altium Workspace. Quando configurado para os usuários da Conta da Empresa, o SSO oferece a conveniência de acessar os softwares e serviços da Altium usando o mesmo conjunto de credenciais aplicado aos sistemas da sua empresa.

SAML Single Sign-On

Quando configurado e habilitado no Dashboard, o sistema SSO estabelece identidades autorizadas a partir do Identity Provider (IdP) indicado pela sua empresa, por exemplo Okta, OneLogin etc., com as comunicações de asserção de ID baseadas na padronização Security Assertion Markup Language (SAML 2.0). A interface de login SSO da sua empresa, se ainda não estiver implementada, normalmente é baseada em um modelo ou exemplo fornecido pelo IdP — isso inicia as trocas de asserção de autenticação baseadas em SAML e fornece acesso aos serviços da empresa.

Em seu estado padrão, a página Dashboard Authentication mostra as URLs pré-configuradas para o serviço SSO do AltiumLive (1. Altium metadata configuration) e a opção de carregar ou inserir manualmente os dados de conexão de autorização do seu IdP (2. SAML Identity Provider Configuration).

Observe que a entrada Altium metadata configuration inclui as informações de identidade fornecidas para o serviço SSO da Altium da sua organização:

  • Entity ID – usada como URL de destino da resposta do IdP. Ela pode incluir um sufixo GUID que identifica uma Organização específica (como uma região/departamento) dentro da Conta Altium da sua empresa — veja Multiple Organizations with one SSO Provider abaixo.

  • Single Sign On URL – usada pelo IdP para identificar a URL SSO da Altium aplicável. Ao configurar o SAML SSO para um serviço de login do Altium GovCloud, escolha a URL de asserção SSO associada no menu suspenso da entrada. 

Essas URLs são copiadas () para a interface do Identity Provider para permitir a geração dos metadados SAML para o serviço SSO da sua empresa. Esse código de configuração (normalmente disponível como dados XML) é então carregado ou copiado para a entrada SAML Identity Provider configuration. Veja abaixo mais informações.

Exemplos de integração com Identity Provider

Expanda a seção recolhível abaixo para ver um exemplo passo a passo do processo de integração para um Identity Provider típico (OneLogin):

Expanda as seções recolhíveis abaixo para ver exemplos passo a passo do processo de integração e provisioning para um Identity Provider típico (Okta):

Expanda a seção recolhível abaixo para ver um exemplo passo a passo do processo de integração e provisionamento para Microsoft Entra ID como Provedor de Identidade:

Expanda a seção recolhível abaixo para ver um exemplo passo a passo do processo de integração do JumpCloud como Provedor de Identidade:

Expanda a seção recolhível abaixo para ver um exemplo passo a passo do processo de integração do Microsoft AD FS como Provedor de Identidade:

Expanda a seção recolhível abaixo para ver um exemplo passo a passo do processo de integração para AWS IAM Identity Center como Provedor de Identidade:

Configuração de SSO do Dashboard

Para configurar o sistema SSO no Dashboard (caso ainda não tenha sido concluído), use o botão na página Authentication para localizar e carregar o arquivo XML de configuração SAML IdP gerado pelo IdP da sua empresa – consulte os exemplos de integração de IdP acima. Como alternativa, use o link enter manually para adicionar os elementos individuais (certificado de segurança e URLs) da configuração.

Um arquivo XML de IdP carregado é analisado pelo sistema para extrair os principais campos de configuração (X509 Certificate, URL Identity Provider Issuer e IdP Single Sign-On URL), que podem ser editados manualmente, se necessário ().

O SSO não é habilitado até que um Integration Test seja executado, o que é iniciado pelo botão . Isso verifica o processo de identidade SSO e o login SSO da sua empresa, e então fornece uma mensagem de confirmação que inclui a opção de inspecionar o código de resultado da autorização SAML ().

De volta à página Authentication, a verificação de validade da configuração é informada como bem-sucedida e o recurso de Single Sign-On da Company Account pode ser habilitado (). Se o SSO for posteriormente desabilitado, manualmente ou em resposta a uma alteração na configuração, o botão ficará disponível para que o processo de teste possa ser repetido.

Observe que a seção de usuário Provisioning é pré-configurada com as definições SCIM da Altium para dar suporte ao provisionamento de Usuário/Grupo por meio do Provedor de Identidade (IdP) da sua empresa, como Okta, OneLogin etc.

Important: Os atributos obrigatórios do Perfil de Usuário para um provisionamento bem-sucedido são:

  • First name

  • Last name

  • Email – de preferência, o endereço de e-mail corporativo do usuário.

  • Username – no lado da Altium, este é o atributo Email do usuário.

Múltiplas organizações com um único provedor SSO

Se a sua empresa tiver mais de uma organização Altium na Altium Account da empresa – por exemplo, uma organização para cada região global – então um único Provedor de Identidade SSO pode ser usado para gerenciar a autenticação SSO de toda a empresa usando um formato estendido de Entity ID no Dashboard.

O formato Entity ID (por padrão https://live.altium.com) é estendido com um sufixo GUID gerado para a organização atual. Esse formato de URL aprimorado pode então ser usado para um aplicativo específico do Provedor SSO associado a essa organização Altium. Outras organizações na Altium Account da sua empresa, com sufixos GUID Entity ID diferentes, podem ser vinculadas a diferentes aplicativos SSO dentro do mesmo Provedor de Identidade SSO. Na prática, isso significa que a autenticação de login SSO de toda a empresa pode ser gerenciada dentro de um único Provedor de Identidade SSO.

O Entity ID estendido, associado à organização atual do Dashboard, pode ser atribuído a um aplicativo específico do Provedor SSO. O Entity ID estendido, associado à organização atual do Dashboard, pode ser atribuído a um aplicativo específico do Provedor SSO.

Para habilitar o Entity ID estendido para uma configuração SAML SSO ativa:

  1. Desative Altium Sign-On Settings.

  2. Atualize a página para acionar a regeneração da URL Entity ID para seu formato estendido: https://live.altium.com/XXXXXXXXXX. A organização atual agora pode ser identificada especificamente por meio de seu Entity ID estendido.

  3. Na interface de gerenciamento de aplicativos do Provedor de Identidade, altere a referência Entity ID do aplicativo – normalmente chamada de alguma variação de “Audience” ou “Entity” – para a nova versão estendida copiada do Altium Dashboard. Salve as configurações.

  4. Ative Integration test no Dashboard e reative Altium Sign-On Settings.

Esse processo pode ser repetido para as outras organizações Altium da sua empresa, que devem ser vinculadas ao seu próprio aplicativo dedicado dentro do Provedor de Identidade SSO. Como exemplo de referência, no guia de configuração do Microsoft Entra ID incluído aqui, um aplicativo nomeado é criado na etapa 3 e o Identifier (Entity ID) é adicionado na etapa 6.

Métodos de autenticação

Além de fornecer uma interface de configuração para a conectividade SSO da Altium, a página Authentication do Dashboard também oferece controle global e individual sobre toda a gama de opções de login do usuário – a saber; Email/Password tradicional, login com Google®, Facebook® e Renesas, além de Single Sign On via o Provedor de Identidade da sua organização. As opções habilitadas na seção Authentication methods da página determinam os métodos de login disponíveis para todos os usuários da Company Account da sua organização.

Habilite os métodos de autenticação que atendam às necessidades da sua organização. Eles se aplicarão a todos os usuários, a menos que sejam substituídos para membros específicos (veja abaixo).

Habilite os métodos de autenticação que atendam às necessidades da sua organização. Eles se aplicarão a todos os usuários, a menos que sejam substituídos para membros específicos (veja abaixo).

 

As opções de login podem ser configuradas para um usuário individual editando as configurações em sua entrada Dashboard da Altium Account. Selecione o botão na página Dashboard Users do usuário para acessar suas opções de substituição de login. Essas configurações, quando editadas com a opção Override Authentication methods habilitada, terão precedência sobre as configurações globais de login na página Authentication somente para esse usuário. 

As configurações de Substituição de Autenticação podem ser usadas quando o SSO é o método de entrada imposto para uma organização (todas as outras opções são desativadas globalmente), mas um usuário individual precisa de um tipo específico de acesso de entrada — somente e-mail/senha, por exemplo.

O perfil de um membro da empresa, conforme acessado pela página Users and Groups do Dashboard, indica o estado de substituição dos métodos de Autenticação do usuário. Neste exemplo, as configurações de toda a empresa Authentication methods se aplicam — não há substituições em vigor.

Edite as Authentication methods do membro para aplicar um conjunto específico de métodos de entrada disponíveis para este usuário, desativando as configurações indesejadas.

Aqui, o método de Google Autenticação está desativado para este membro. Confirme as novas configurações com o botão .

A lista de métodos de Autenticação do membro agora mostrará o método de entrada Google como desativado, deixando apenas o método Email/Password e Renesas disponível para este usuário.

 

Os métodos de entrada de usuários individuais que foram especificados com as configurações Override Authentication methods (como acima) podem ser restaurados para seus padrões com a opção Reset users overrides na seção Authentication methods da página Authentication. Isso redefinirá as configurações individuais de entrada para todos os usuários para os métodos globais de autenticação atualmente selecionados na página Authentication.

Selecione a opção Reset User Overrides na página Authentication do Dashboard para definir as opções de entrada de todos os membros para os métodos padrão de Autenticação.

Confirme o processo de redefinição dos métodos de Autenticação com o botão da caixa de diálogo de confirmação.

Para o exemplo mostrado aqui (veja acima), o perfil do membro especificado agora mostra que seus métodos de autenticação não estão mais sendo substituídos, ou seja, os métodos de autenticação agora estão em conformidade com as configurações padrão.

 

Configuração da verificação em duas etapas

Os administradores de grupo de uma Conta da Empresa podem configurar a verificação em duas etapas para fornecer uma camada adicional de segurança, de modo que os usuários possam confirmar sua identidade quando tentarem entrar em suas contas Altium usando as credenciais de e-mail/senha. O método adicional de verificação pode ser definido para enviar uma senha de uso único (OTP) para um e-mail ou para gerar uma OTP em um aplicativo autenticador, como o Google Authenticator ou o Okta Verify. A verificação em duas etapas pode ser imposta para todos os usuários da Conta da Empresa, ou usuários individuais podem configurar a verificação em duas etapas para suas contas.

A configuração da verificação em duas etapas no nível da Conta da Empresa é realizada por um Administrador de Grupo da conta na região 2-Step Verification da página Dashboard Authentication. Para fazer isso, habilite a opção Enforce 2-Step Verification e selecione o Method necessário, seja OTP via Email ou OTP via Authenticator App. Se a opção OTP via Authenticator App for selecionada, escolha o App necessário na lista suspensa:

  • Okta – selecione esta opção para usar o aplicativo Okta Verify.

  • Google – selecione esta opção para usar o aplicativo Google Authenticator.

  • Other – selecione esta opção para usar um aplicativo autenticador diferente de Okta Verify ou Google Authenticator, por exemplo, Microsoft Authenticator.

Opcionalmente, defina um link no campo Instructions Link (Optional) (esse link será mostrado na página 2-Step Authentication quando um usuário tentar entrar).

 

Quando a imposição da verificação em duas etapas estiver habilitada e o método OTP via Authenticator App tiver sido escolhido, o usuário precisará fazer a configuração final ao tentar entrar pela primeira vez. Será necessário adicionar um código autenticador ao aplicativo autenticador preferido, digitalizando o código QR fornecido com o aplicativo ou inserindo a chave secreta. Depois disso, o código gerado pelo aplicativo deverá ser inserido no campo Enter code. Após clicar em Continue, será fornecido um conjunto de códigos de recuperação que poderão ser usados caso o acesso ao código autenticador no aplicativo seja perdido. Esses códigos devem ser armazenados em um local seguro. Clique em Done para concluir a entrada na Conta Altium.

Como alternativa, se a imposição da verificação em duas etapas não estiver habilitada no nível da Conta da Empresa (a opção Enforce 2-Step Verification estiver desativada na página Dashboard Authentication), a verificação em duas etapas poderá ser configurada no nível da Conta Altium. Depois de entrar na sua Conta Altium, acesse seu perfil (clicando no avatar/imagem do usuário no canto superior direito da janela do navegador e selecionando My Profile no menu suspenso) e abra a página Authentication. Na região 2-Step Verification da página, habilite a opção Enable 2-Step Verification e selecione o Method necessário, seja OTP via Email ou OTP via Authenticator App.

  • Se o método OTP via Email tiver sido escolhido, e-mails de verificação de código serão enviados para o e-mail do seu perfil.

  • Se o método OTP via Authenticator App tiver sido escolhido, selecione o App necessário na lista suspensa (Other, Okta ou Google). Na janela exibida, conclua a configuração do aplicativo conforme descrito acima.

  • Se a imposição da verificação em duas etapas estiver habilitada no nível da Conta da Empresa, as configurações do perfil refletirão as configurações da Conta da Empresa em modo somente leitura.

  • Um administrador de grupo da Conta Altium da empresa pode redefinir as configurações de verificação em duas etapas de um usuário (saiba mais).

Se a Conta Altium de um usuário fizer parte da Conta Altium de uma empresa e a verificação em duas etapas ainda não tiver sido configurada para a Conta Altium, será sugerido ao usuário configurar a verificação em duas etapas para sua Conta Altium ao entrar usando seu e-mail e senha, mesmo que a imposição da verificação em duas etapas não esteja habilitada no nível da Conta da Empresa. Selecione o Method preferido e siga as próximas etapas para configurar a verificação em duas etapas (a configuração é realizada de forma semelhante à descrita acima). Como alternativa, clique em Remind me in a week para adiar a configuração da verificação em duas etapas.

Como os Administradores de Grupo de uma Conta da Empresa e os administradores de Workspaces hospedados na Altium Platform (ou seja, membros do grupo Administrator em um Workspace – saiba mais) têm acesso a informações confidenciais da empresa, funções de gerenciamento de conta e dados de projeto, a verificação em duas etapas é obrigatória para esses usuários. Se um administrador não tiver a verificação em duas etapas configurada, ele deverá configurá-la dentro de um mês após a primeira tentativa de entrada (). Após um mês, o controle Remind me in a week ficará indisponível. Isso ajuda a proteger os dados da empresa e as configurações administrativas contra acesso não autorizado.

Autenticação baseada em dispositivo

Os usuários podem configurar o método de autenticação baseada em dispositivo compatível com seu dispositivo (como Windows Hello ou Face ID) ao fazer login na Conta Altium.

Para configurar a autenticação baseada em dispositivo, clique no botão de impressão digital ao usar a página de entrada da Altium (https://auth.altium.com/).

Na próxima etapa, conclua a entrada usando sua senha e clique em Continue.

Dependendo do seu dispositivo, serão fornecidas etapas para concluir a configuração do método de autenticação aplicável. Quando concluído, insira o Device Name desejado e clique em Done.

Na próxima vez em que você optar por entrar usando autenticação baseada em dispositivo (clicando no botão de impressão digital na página de entrada da Altium), será sugerido que use o método configurado para entrar.

Os métodos de autenticação baseada em dispositivo configurados podem ser encontrados no seu perfil. Acesse seu perfil (clicando no avatar/imagem do usuário no canto superior direito da janela do navegador e selecionando My Profile no menu suspenso) e abra a página Authentication. Os métodos configurados serão listados na região Authentication methods da página. Para remover um método configurado, use o controle Unlink account na respectiva entrada.

Vinculação de uma conta Renesas

Você também pode vincular sua conta Altium à sua conta Renesas para usar esta última ao fazer login na conta Altium. Para fazer isso, acesse seu perfil (clicando no avatar/imagem do usuário no canto superior direito da janela do navegador e selecionando My Profile no menu suspenso) e abra a página Authentication. Na região Authentication methods da página, clique no controle Link account no bloco Renesas.

Use as páginas subsequentes para entrar na sua conta Renesas e vinculá-la à sua conta Altium. Depois que a conta Renesas for vinculada, seu bloco aparecerá na página Authentication com o controle Unlink account, que pode ser usado para remover o vínculo entre as contas.

 

Se permitido pelas configurações globais e individuais dos métodos de autenticação (saiba mais), a conta Renesas vinculada poderá ser usada ao entrar na sua conta Altium.

AI-LocalizedLocalizado por IA
Caso encontre um problema, selecione o texto/imagem e primaCtrl + Enterpara nos enviar o seu feedback.
Disponibilidade de Recursos

Os recursos disponíveis para você dependem de qual solução Altium você possui – Altium Develop, Altium Agile Teams, Altium Agile Enterprise ou Altium Designer (com assinatura ativa).

Se você não vir um recurso documentado no software que está usando no momento, entre em contato com a equipe de vendas da Altium para saber mais.

Conteúdo