Skip to main content
PUT
Configurar o SSO

Autorizações

Authorization
string
header
obrigatório

Bearer authentication header of the form Bearer <token>, where <token> is your auth token.

Corpo

application/json
domains
string[]
obrigatório

Os domínios de e-mail cujas pessoas entram por esta conexão. Cada domínio é de um tenant só; e-mails públicos (gmail.com e parecidos) são recusados.

Required array length: 1 - 20 elements
protocol
enum<string>
obrigatório
Opções disponíveis:
oidc,
saml
reason
string
obrigatório

O motivo, guardado no histórico de acesso do tenant.

Required string length: 3 - 1000
default_role
enum<string> | null

Para quem não está em nenhum grupo mapeado; nulo deixa entrar só quem está num grupo mapeado.

Opções disponíveis:
admin,
security,
integration,
review,
analysis,
vendor
enabled
boolean
padrão:true
enforced
boolean
padrão:false

Pessoas dos domínios entram só pelo SSO. Quem é admin no tenant inteiro mantém a senha, como acesso quando o provedor falha.

groups_attribute
string
padrão:groups

A declaração (OIDC) ou o atributo (SAML) que traz os grupos.

Required string length: 1 - 256
oidc
OidcIn · object | null
require_second_factor
boolean
padrão:false

Pede o código do autenticador da Niadra depois do provedor, além do MFA do provedor.

role_mappings
RoleMappingModel · object[]
Maximum array length: 100
saml
SamlIn · object | null

Resposta

A conexão como ficou guardada, e o que colar no provedor de identidade.

connection
SsoConnectionOut · object | null
obrigatório

Nulo enquanto o tenant não tem conexão.

service_provider
ServiceProviderOut · object
obrigatório

O que colar no provedor de identidade.