Base de conhecimento
Encontre respostas para suas dúvidas em quatro fontes de conhecimento diferentes ao mesmo tempo, simplificando o processo de pesquisa.

RH - RM - Meu RH - Como integrar e autenticar o Meu RH com o TOTVS Identity


time.png Tempo aproximado para leitura: 00:14:41 min

Dúvida
Como integrar e autenticar o Meu RH com o TOTVS Identity?

Ambiente
TOTVS RH - TOTVS RH (Linha RM) – Meu RH – A partir da release 12.1.34

Solução
Além da autenticação padrão utilizando o usuário do ERP, também é possível configurar o Meu RH para autenticar com o provedor de identidade TOTVS Identity. Para isso, siga os passos abaixo:


1. Dentro da aplicação do TOTVS Identity, selecione a opção Aplicativos e clique no botão "Novo aplicativo" e selecione a opção "Padrão":

 

mceclip0.png

1.1 Na aba "Visão geral" estão as informações gerais sobre o aplicativo:

 

mceclip5.png

  • Nome da Aplicação: Nome do aplicativo que será exibido na tela de autenticação do TOTVS Identity
  • Descrição: Breve descrição do aplicativo
  • Categoria: Tipo de aplicativo
  • Navegável: Indica se o aplicativo estará visível no Launchpad
  • Trocar Logo: Imagem que será exibida na tela de autenticação do TOTVS Identity
  • Habilitar Segurança OAuth 2.0: Deixar desmarcado

Após preencher todas as informações da aba, clicar em "Salvar"

 

1.2 Na aba "Entrar" estão as informações de configuração do aplicativo:

 

mceclip8.png

  • Modo de Login: SAML
  • Tipo Inic SSO: IDP_INITIATED
  • ID da Entidade Específica do Domínio: Deixar desmarcado
  • URL Completa: Deixar desmarcado
  • Domínio: Deixar em branco
  • Formato do Name ID: Endereço de Email
  • Assinatura do Response: Deixar marcado
  • Resposta Criptografia: Deixar desmarcado
  • Assinatura do Assertion: Deixar marcado

1.3 Ainda na aba "Entrar":

 

mceclip9.png

  • URL do Consumidor de Asserções: o formato da URL deve ser escrita da seguinte maneira → http(s)://IP da máquina onde exista serviço de host configurada:Porta WebApi configurada no serviço/RMCloudPass/SSOSaml2?ProviderId=Número do Id do provider cadastrado no ERP
  • Destinatário: o formato da URL deve ser escrita da seguinte maneira → http(s)://IP da máquina onde exista serviço de host configurada:Porta WebApi configurada no serviço/RMCloudPass/SSOSaml2?ProviderId=Número do Id do provider cadastrado no ERP
  • Público: TOTVS
  • Nome do Emissor SP: TOTVS
  • Mapeamento ID de Usuário: E-mail do Usuário
  • Usar URL de Acesso Direto ao Aplicativo: Deixar marcado
  • Autenticação Externa: Deixar desmarcado
  • Sincronizar login SAML com e-mail do AD: Deixar desmarcado

Após preencher todas as informações da aba, clicar em "Salvar"

 

1.4 Na aba "Provisionar" estão as informações de provisionamento do aplicativo:

mceclip10.png

  • Habilitar Provisionamento: Deixar desmarcado

Após preencher todas as informações da aba, clicar em "Salvar"

 

2 - Configurando o ERP

Além da criação do aplicativo dentro do TOTVS Identity, também é necessário parametrizar algumas informações dentro do ERP.

2.1 Permissionamento:

Para habilitar o menu de configuração de aplicativos SAML dentro do ERP, é necessário primeiro habilitar as seguintes permissões de menu do módulo de Serviços Globais:

  • 06 - Gestão
    • 06.06 - Comunicação
      • 06.06.08 - Aplicativos SAML
        • 06.06.08.01 - Inserir aplicativo SAML
        • 06.06.08.02 - Remover aplicativo SAML
        • 06.06.08.03 - Editar aplicativo SAML

mceclip12.png

2.2 Criação do aplicativo:

Após dada a permissão necessária, para realizar as parametrizações do aplicativo, acesse o menu Serviços Globais >> Gestão >> Aplicativos SAML e selecione para criar um novo registro:

mceclip13.png

Devem ser preenchidas as seguintes informações:

  • Ativo: Indica se o provider estará habilitado para ser utilizado, deverá ser marcado.
  • Nome do Provider: Nome de identificação do provider.
  • Url de Retorno: Url que será redirecionada após a autenticação dentro do TOTVS Identity. A Url será a de acesso do portal do Meu RH, com o final /#/login
  • RelayState: Não precisa ser preenchido.
  • Url de login do provider: Deve ser preenchido com a Url presente no campo "URL de acesso direto" na aba "Entrar" dentro do aplicativo criado no TOTVS Identity
  • Url de logout do provider: Deve ser preenchido com a Url presente no campo "URL de logout direto" na aba "Entrar" dentro do aplicativo criado no TOTVS Identity
  • Metadados: Deve ser preenchido com o certificado que está cadastrado para o aplicativo criado no TOTVS Identity. Para realizar o download desse certificado, acessar a aba "Entrar" no aplicativo criado no TOTVS Identity e clicar na opção Baixar metadados do IDP. Como é um arquivo XML, o valor que deve ser inserido está entre as chaves <ds:X509Certificate></ds:X509Certificate>

mceclip15.png

Após o cadastro, será gerado um Id para o aplicativo que vai ser utilizado nas configurações dos tópicos 1.3 e 3.1:

mceclip16.png


2.3 Associando o usuário ao e-mail do TOTVS Identity

Para que o usuário consiga se autenticar no Meu RH através do TOTVS Identity é necessário que ele tenha o mesmo e-mail cadastrado dentro do ERP. Para isso, acesse o menu Serviços Globais >> Segurança >> Usuários:

Selecione o usuário e abra para edição. No campo "Email" deve estar cadastrado o e-mail de acesso do TOTVS Identity para aquele usuário:

 

3 Por fim, é necessário também configurar a parte do Meu RH. Só é possível utilizar apenas um provider ativo para o Meu RH, ou seja, mesmo que existam mais aplicativos ativos, apenas o especificado no arquivo Web.config será considerado

3.1 Para habilitar o uso do aplicativo configurado no tópico 2.2 dentro do Meu RH, é necessário adicionar a tag <add key="SamlProviderIdMyHr" value="id" /> no arquivo Web.config da pasta FrameHTML na seção <appSettings>, substituindo o "id" pelo Id cadastrado no aplicativo dentro do ERP. Por exemplo, no tópico anterior cadastramos um aplicativo cujo Id é 3, então a chave ficaria dessa forma <add key="SamlProviderIdMyHr" value="3" />

 

mceclip17.png

3.2 Através do portal existem duas formas de acesso, utilizando o LaunchPad do TOTVS Identity ou autenticando pela tela de login do TOTVS Identity que redireciona diretamente para o Portal Meu RH. Através do Launchpad, basta se logar na plataforma do TOTVS Identity, selecionar o menu Launchpad e clicar no ícone do aplicativo criado:

mceclip18.png

A outra forma é utilizar a própria Url já configurada para o portal Meu RH, onde o usuário será redirecionado para a tela de login com o botão indicando o login via TOTVS Identity:

 

mceclip19.png

 

Após clicar no botão, o usuário será redirecionado para a tela de login do TOTVS Identity, ou caso já esteja logado no TOTVS Identity será redirecionado para a home do Meu RH:

 

mceclip20.png

3.2.1 No aplicativo, quando o ambiente estiver configurado com o TOTVS Identity a tela de login irá ser apresentada com o botão de acesso ao TOTVS Identity e ao clicar no botão, o usuário será redirecionado para a tela de autenticação do TOTVS Identity::

 

mceclip22.pngmceclip23.png

Saiba Mais

Maiores detalhes, confira clicando aqui.

Esse artigo foi útil?
Usuários que acharam isso útil: 1 de 1

0 Comentários

Por favor, entre para comentar.
X Fechar

Olá ,

Há pendência referente a um de seus produtos contratados para a empresa ().

Entre em contato com o Centro de Serviços TOTVS para tratativa.

Ligue! 4003-0015 opção 4 e 9 ou registre uma solicitação para CST – Cobrança – Verificação de pendências financeiras . clique aqui.

TOTVS

X Fechar

Olá ,

Seu contato não está cadastrado no Portal do Cliente como um perfil autorizado a solicitar consultoria telefônica.

Por gentileza, acione o administrador do Portal de sua empresa para: (1)configurar o seu acesso ou (2)buscar um perfil autorizado para registro desse atendimento.

Em caso de dúvidas sobre a identificação do contato administrador do Portal, ligue (11) 4003-0015, opção 7 e, em seguida, opção 4 para buscar o suporte com o time de Assessoria ao Portal do Cliente. . clique aqui.

TOTVS

X Fechar

Olá ,

Para o atendimento de "Consultoria Telefônica" você deverá estar de acordo com o Faturamento.

TOTVS

X Fechar

Olá,

Algo inesperado ocorreu, e o usuario nao foi reconhecido ou você nao se encontra logado

Por favor realize um novo login

Em caso de dúvidas, entre em contato com o administrador do Portal de Clientes de sua empresa para verificação do seu usuário, ou Centro de Serviços TOTVS.

Ligue! 4003-0015 opção 4 e 9 ou registre uma solicitação para CST – Cadastros . clique aqui.

TOTVS

Chat _

Preencha os campos abaixo para iniciar o atendimento:

Chat _