Logins
Atualizado
Isto foi útil?
Configuração dos métodos de autenticação suportados pelo DataDike PAM. Acesse em Sysadmin › Políticas › Login do usuário.
Integração com servidores LDAP para autenticação centralizada.
Servidor
IP/Hostname do servidor LDAP
ldap://192.168.1.100:389
Bind DN
Conta para binding
cn=admin,dc=empresa,dc=com
Base DN
Base de busca
ou=users,dc=empresa,dc=com
Filtro
Filtro de busca
(uid=%(user)s)
Username
uid ou sAMAccountName
Nome
cn ou displayName
Telefone
telephoneNumber
Sincronização automática: Pode sincronizar usuários e grupos LDAP periodicamente. Intervalo mínimo de 60 minutos.
Autenticação via provedores OIDC como Azure AD, Google Workspace, Okta, Keycloak.
Client ID
Fornecido pelo provedor
Client Secret
Fornecido pelo provedor
Authorization URL
Endpoint de autorização
Token URL
Endpoint de token
UserInfo URL
Endpoint de informações do usuário
Scopes
openid profile email
Integração com Identity Providers SAML2 (ADFS, Shibboleth, OneLogin, PingFederate).
IDP Metadata URL
URL do metadata XML
SP Entity ID
Identificador do DataDike PAM
SP ACS URL
Assertion Consumer Service URL
Central Authentication Service - protocolo para SSO acadêmico e empresarial.
Autenticação sem senha usando chaves de segurança físicas (YubiKey, Titan) ou biometria integrada.
Autenticação via protocolo RADIUS para integração com servidores existentes.
Configuração global de MFA em Sysadmin › Políticas › Login do usuário.
OTP (TOTP)
Google Authenticator, Microsoft Authenticator, Authy
RADIUS
Integração com servidor RADIUS externo
SMS
Código via SMS (requer configuração de provedor)
Código via email (requer SMTP configurado)
Ative MFA globalmente ou por usuário/grupo
Selecione método(s) permitido(s)
Configure período de validade do token
Cada usuário recebe códigos de recuperação ao ativar MFA. Usar em caso de perda do dispositivo. Cada código é válido apenas uma vez.
Atualizado
Isto foi útil?
Isto foi útil?