CONTEÚDO
No Meu RH, o processo de autenticação pode ser executado das seguintes formas:
Este documento tem o objetivo de descrever os passos para configuração e utilização de um provedor de autenticação com protocolo OAUTH2 e OIDC no Meu RH.
Inativação de Login utilizando credenciais do RM (Usuário e Senha)
Por padrão, ao cadastrar o aplicativo externo, na tela de Login do Meu RH serão exibidos os campos de usuário e senha para autenticação padrão do RM e logo abaixo um botão para login com o provedor de autenticação configurado. Caso não queira que o login padrão do RM seja exibido, será necessário configurar no Meu RH para que os campos sejam ocultados e somente o login via provedor de autenticação seja exibido.
Para isso, será necessário localizar o arquivo web.config dentro da pasta de instalação do portal, dentro da pasta FrameHTML e incluir a TAG com valor true.
<add key="ForceOauthLogin" value="true" />
Após a configuração inicial do provedor OIDC e das integrações de segurança no sistema (conforme descrito em seções anteriores), o Portal Meu RH estará preparado para aceitar autenticação externa. Com isso, o usuário poderá realizar o login utilizando as credenciais do provedor.
1. Tela de Login com Opção para Autenticação via Provedor
Na tela de login do Meu RH, será exibido um novo botão específico para realizar o login com o provedor OIDC, conforme configurado. Esse botão estará visível e disponível para o usuário acessar o sistema através do provedor de autenticação externo.
Tela de login sem utilizar a tag ForceOauthLogin
:
Nessa configuração, o botão de login via provedor OIDC será apenas uma das opções de login disponíveis, permitindo que o usuário escolha entre as opções de login padrão do sistema e a autenticação pelo provedor externo.
Tela de login utilizando a tag ForceOauthLogin
:
Com a configuração ForceOauthLogin
habilitada, na tela de login do Meu RH, aparecerá apenas a opção para realizar o login pelo provedor externo
2. Redirecionamento para o Provedor OIDC
Ao clicar no botão de login do provedor, o usuário será redirecionado para a tela de autenticação específica do provedor OIDC. Nesta tela, ele deverá inserir suas credenciais.
3. Validação e Redirecionamento de Tokens
Após o usuário inserir suas credenciais no provedor:
4. Tela de Redirecionamento
Caso seja necessário, uma tela de redirecionamento rápida pode ser exibida entre o momento da autenticação no provedor e o acesso à tela principal do sistema, enquanto o sistema valida os tokens recebidos e carrega o ambiente do usuário.
Após a configuração inicial do provedor OIDC e das integrações de segurança no sistema (conforme descrito em seções anteriores), o Portal Meu RH estará preparado para aceitar autenticação externa. Com isso, o usuário poderá realizar o login utilizando as credenciais do provedor.
1. Tela de Login com Opção para Autenticação via Provedor
Na tela de login do Meu RH, será exibido um novo botão específico para realizar o login com o provedor OIDC, conforme configurado. Esse botão estará visível e disponível para o usuário acessar o sistema através do provedor de autenticação externo.
Tela de login sem utilizar a tag ForceOauthLogin
:
Nessa configuração, o botão de login via provedor OIDC será apenas uma das opções de login disponíveis, permitindo que o usuário escolha entre as opções de login padrão do sistema e a autenticação pelo provedor externo.
Tela de login utilizando a tag ForceOauthLogin
:
Com a configuração ForceOauthLogin
habilitada, na tela de login do Meu RH, aparecerá apenas a opção para realizar o login pelo provedor externo
2. Redirecionamento para o Provedor OIDC
Ao clicar no botão de login do provedor, o usuário será redirecionado para a tela de autenticação específica do provedor OIDC. Nesta tela, ele deverá inserir suas credenciais.
3. Validação e Redirecionamento de Tokens
Após o usuário inserir suas credenciais no provedor:
4. Tela de Redirecionamento
Caso seja necessário, uma tela de redirecionamento rápida pode ser exibida entre o momento da autenticação no provedor e o acesso à tela principal do sistema, enquanto o sistema valida os tokens recebidos e carrega o ambiente do usuário.
Esta funcionalidade está disponível a partir das versões 12.1.2502 e patch 12.1.2410.131.
A autenticação com OIDC irá funcionar somente, caso o RM aceitar esta integração, avaliar quais provedores estão homologados e que funcionam para este tipo de integração.
OBS: A partir da release 12.1.2506 e versão mobile 3.1.23, esta funcionalidade contará com o serviço de Refresh Token, o que evitará que o usuário em todos seus acessos deva inserir novamente suas credenciais, trazendo mais agilidade.