Mapeamento de SSO
Usando a funcionalidade de mapeamento de SSO, você pode associar equipes na Monotype Fonts aos grupos do Active Directory (AD) existentes da empresa. Uma vez configurada, essa integração garante que, quando os usuários de seus grupos do AD fizerem login na Monotype Fonts via SSO, eles serão alocados nas equipes corretas com suas respectivas funções de usuário e terão acesso imediato aos ativos de fontes (pastas, listas de fontes, projetos da Web e muito mais) alinhados a seus projetos criativos.
Para implementar essa funcionalidade, certifique-se de que sua configuração de SSO esteja preparada para transmitir informações de grupo em sua asserção SAML.
Criando um novo mapeamento
Vamos dar uma olhada em como criar um novo mapeamento SSO:
Comece clicando na aba SSO na seção Gerenciar de sua conta Monotype Fonts.
Uma vez na aba SSO, clique no botão Criar novo.
Na caixa de diálogo Criar mapeamento de SSO, insira o nome do grupo SSO no campo Informe seu grupo de SSO.
Importante: Certifique-se de ter verificado a ortografia minuciosamente, pois este é o nome que a Monotype Fonts utilizará para comparar com o nome do grupo recebido do sistema do Active Directory.
Em seguida, selecione as Funções do usuário e Equipes para os usuários contidos neste grupo nos menus suspensos.
Você pode adicionar usuários dentro de um grupo a várias equipes clicando no ícone de + ao lado dos menus suspensos.
Seu mapeamento de SSO deve agora aparecer na tabela de mapeamento de SSO.
Modificar mapeamentos
A tabela de mapeamento de SSO fornece uma visão dos grupos mapeados às equipes, junto com suas funções e status de uso. Você também pode encontrar uma lista de Grupos não mapeados abaixo desta tabela.
Observação: Modificar as equipes e funções atribuídas a um grupo afetará todos os usuários desse grupo.
Comece clicando no nome do grupo. Isso abrirá a caixa de diálogo Editar mapeamento de SSO.
Na caixa de diálogo Editar mapeamento de SSO, utilize os menus suspensos Função do usuário e/ou Equipes para fazer alterações no mapeamento existente.
Você pode adicionar usuários dentro de um grupo a várias equipes clicando no ícone de + ao lado dos menus suspensos.
Criando novos mapeamentos para grupos não mapeados
Comece clicando no nome de um grupo não mapeado. Isso abrirá a caixa de diálogo Criar mapeamento de SSO.
Na caixa de diálogo Criar mapeamento de SSO, utilize os menus suspensos Função do usuário ou Equipes para criar o novo mapeamento.
Você pode adicionar usuários dentro de um grupo a várias equipes clicando no ícone de + ao lado dos menus suspensos.
Informações importantes:
Quando um usuário faz login na Monotype Fonts via SSO pela primeira vez, seu grupo do Active Directory é comparado com sua lista de mapeamentos de SSO. Se uma correspondência for encontrada, a configuração do usuário é criada ou modificada com base no(s) mapeamento(s) que você criou. No caso de múltiplas correspondências, a primeira correspondência entra em vigor.
Caso não haja uma correspondência:
Para novos usuários, a configuração do usuário é mapeada a um mapeamento preexistente chamado “padrão”. Você também pode optar por definir um dos mapeamentos existentes como padrão.
Para usuários existentes, nenhuma alteração de configuração é feita.
Em ambos os casos, grupos não reconhecidos são listados sob Grupos não mapeados, e seus mapeamentos podem ser modificados utilizando os passos descritos acima.
Caso o mapeamento de um grupo específico na Monotype Fonts ou o grupo do Active Directory de um usuário tenha sido modificado, a configuração do usuário é atualizada de acordo no próximo login. As sessões expiram após oito horas, repetindo a verificação e, se necessário, atualizando a configuração do usuário a cada login subsequente.
Modificar as equipes e as funções atribuídas a um grupo na Monotype Fonts afetará todos os usuários dentro desse grupo.
Os administradores da empresa não podem modificar as funções ou equipes de usuários que fizerem login via SSO e estiverem mapeadas para grupos existentes do Active Directory.
Para remover usuários de um grupo, entre em contato com seu administrador de TI/Sistemas.