Autenticador SSO
O que há nesta página
Sobre os autenticadores de SSO
Autenticadores são usados para controlar quem pode acessar seu pesquisa. Com o autenticador Single Sign-On (SSO), você pode autenticar em um sistema de terceiros (por exemplo, verificar se eles têm um ID de usuário legítimo na sua universidade ou se têm uma conta no Facebook). Depois de configurar o autenticador, é possível distribuir o pesquisa por meio do link anônimo, e somente as pessoas que se autenticarem com êxito poderão responder ao pesquisa.
O característica autenticador oferece suporte a 6 tipos básicos de autenticação SSO:
- Token: O terceiro gera um token seguro que permite que o respondente (se validado) faça login automaticamente.
- CAS (Central Authentication Service): Os entrevistados se autenticam em um servidor CAS.
- LDAP (Lightweight Diretório Access Protocol): O LDAP é usado para autenticar usuários.
- Shibboleth: Os entrevistados se autenticam via SAML.
- Google OAuth 2.0: Os entrevistados se autenticam com seu nome de usuário do Google.
- Facebook: Os entrevistados se autenticam com seu nome de usuário do Facebook.
Abaixo, há uma breve descrição de como configurar cada método, considerando um conhecimento básico de como usar lista de contatos autenticadores. Para obter mais detalhes sobre o SSO, consulte nossa documentação técnica sobre Single Sign-On.
Qdica: se for fazer a autenticação usando Token, CAS, LDAP ou Shibboleth, será necessário contato o departamento de TI para obter informações sobre a configuração autenticador de SSO. Se você usar o Google OAuth 2.0 ou o Facebook como seu tipo autenticador de SSO, não precisará de nenhuma informação extra; a configuração é automática.
Qdica: ao definir valores de autenticação usando dados integrados, lembre-se de que caracteres especiais, como ponto (.) e hashtag (#), não são suportados. Consulte Práticas recomendadas e solução de problemas de dados incorporados para obter mais dicas sobre como definir valores dados integrados.
Qdica: os administradores Marca podem limitar quem pode acessar os autenticadores SSO configurando as conexões SSO para a organização.
Token
Os autenticadores de token permitem que você faça a autenticação usando o token seguro gerado por um terceiro. Os autenticadores de token também podem ser usados para passar dados integrados criptografados para o pesquisa, onde são descriptografados e armazenados como dados integrados.
Qdica: esse tipo de SSO pode não funcionar corretamente com pré-visualizar pesquisa.
Atenção: Por motivos de segurança e privacidade de dados, é necessário contato o departamento de TI para obter as informações de configuração necessárias. suporte da Qualtrics não poderá distribuir informações de Token SSO.
Para configurar um Autenticador de token
Atenção: Você deve salvar o fluxo da pesquisa antes de gerar um token de teste.
Para capturar informações de identificação (opcional)
Agora você verá os valores dados integrados nos resultados das respostas depois que alguém responder ao pesquisa.
Qdica: você pode voltar ao fluxo da pesquisa e gerar um token de teste para experimentar esse tipo de autenticação.
Atenção: Para obter mais informações sobre como gerar tokens SSO com dados integrados, entre contato sua equipe de TI.
Qdica: além de incluir as informações pessoais esperadas, o token SSO deve conter um registro de data e hora e uma expiração.
ASSOCIAR O RESPONDENTE À LISTA DE CONTATOS (OPCIONAL)
Por padrão, os autenticadores Token SSO permitem que os participantes respondam ao pesquisa várias vezes. É possível evitar esse comportamento e permitir que os participantes respondam ao pesquisa apenas uma vez, ativando a opção Associar respondente ao Painel. Essa opção força os participantes a serem membros da lista de contatos selecionada para responder ao pesquisa.
A tabela abaixo indica qual campo de identificação da lista de contatos (especificado com o menu suspenso Identificado por campos ) corresponde a qual atributo de autenticador de token.
| Identificado por campo | Atributo de token |
|---|---|
| Nome | firstname |
| Sobrenome | lastname |
| Referência de dados externos | id |
Por exemplo, se o campo de identificação for Last Name (Sobrenome) e o respondente estiver informando “Doe” para o atributo lastname, a lista de contatos precisará ter “Doe” no campo Last Name (Sobrenome).
Qdica: Se a opção Associar respondente ao Painel estiver ativada, você poderá receber uma mensagem de erro que diz “Não foi possível fazer login com as informações fornecidas” Isso significa que a conexão SSO funcionou, mas as informações não correspondem ao que está na sua lista de contatos.
CAS
Os autenticadores CAS permitem autenticar usuários em um servidor CAS. Eles também podem ser usados para capturar e armazenar o nome de usuário CAS de um participante como dados integrados.
Qdica: esse tipo de SSO pode não funcionar corretamente com pré-visualizar pesquisa.
Atenção: Por motivos de segurança e privacidade de dados, é necessário contato o departamento de TI para obter as informações de configuração necessárias. suporte da Qualtrics não poderá distribuir informações do servidor CAS.
Para configurar um Autenticador CAS
Para capturar informações de identificação (opcional)
Agora você verá o valor dados integrados nos resultados das respostas depois que alguém responder ao pesquisa.
Qdica: você pode responder à pesquisa por meio do link da pesquisa anônima para experimentá-la.
Atenção: Para obter mais informações sobre quais dados integrados podem ser capturados, entre contato sua equipe de TI.
ASSOCIAR O RESPONDENTE À LISTA DE CONTATOS (OPCIONAL)
Por padrão, os autenticadores CAS SSO permitem que os participantes respondam ao pesquisa várias vezes. É possível evitar esse comportamento e permitir que os participantes respondam ao pesquisa apenas uma vez, ativando a opção Associar respondente ao Painel. Essa opção força os participantes a serem membros da lista de contatos selecionada para responder ao pesquisa.
Como somente o nome de usuário pode ser consumido pelos autenticadores do CAS, o campo lista de contatos selecionado como campo de identificação (usando o menu suspenso Identificado por campo ) deve conter o nome de usuário do CAS para autenticar corretamente os usuários.
Por exemplo, se o campo de identificação fosse Primeiro nome e o respondente informasse “johnd” como nome de usuário do CAS, a lista de contatos precisaria ter “johnd” no campo Primeiro nome.
Qdica: Se a opção Associar respondente ao Painel estiver ativada, você poderá receber uma mensagem de erro que diz “Não foi possível fazer login com as informações fornecidas” Isso significa que a conexão SSO funcionou, mas as informações não correspondem ao que está na sua lista de contatos.
LDAP
Os autenticadores LDAP permitem autenticar usuários diretamente nos seus servidores LDAP. Eles também podem ser usados para capturar e armazenar atributos LDAP como dados integrados.
Atenção: Devido à natureza sensível das informações do servidor LDAP, é necessário contato o departamento de TI para obter as informações de configuração necessárias. suporte da Qualtrics não poderá distribuir informações do servidor LDAP.
Para configurar um Autenticador LDAP
Para capturar informações de identificação (opcional)
Agora você verá o valor dados integrados nos resultados das respostas depois que alguém responder ao pesquisa.
Qdica: É possível visualizar o pesquisa para testar essa configuração.
ASSOCIAR O ENTREVISTADO À LISTA DE CONTATOS
Por padrão, os autenticadores LDAP SSO permitem que os participantes respondam ao pesquisa várias vezes. É possível evitar esse comportamento e permitir que os participantes respondam ao pesquisa apenas uma vez, ativando a opção Associar respondente ao Painel. Essa opção força os participantes a serem membros da lista de contatos selecionada para responder ao pesquisa.
A tabela abaixo indica qual campo de identificação (determinado no menu suspenso Identificado por campo ) da lista de contatos corresponde a qual atributo autenticador LDAP, conforme especificado no campo Nome, Sobrenome, E-mail e Referência de dados externos nas configurações autenticador.
| Identificado por campo | Atributo LDAP |
|---|---|
| Nome | Campo First Name (ou seja, firstname) |
| Sobrenome | Campo Last Name (ou seja, lastname) |
| Campo de e-mail (ou seja, correio eletrônico) | |
| Referência de dados externos | Referência de dados externos (ou seja, uid) |
Por exemplo, digamos que o campo de identificação seja E-mail e que os seguintes atributos tenham sido especificados nas configurações autenticador LDAP:
Se o respondente estivesse passando “johnd@email.com” para o atributo mail, a lista de contatos precisaria ter “johnd@email.com” no campo Email.
Qdica: Se a opção Associar respondente ao Painel estiver ativada, você poderá receber uma mensagem de erro que diz “Não foi possível fazer login com as informações fornecidas” Isso significa que a conexão SSO funcionou, mas as informações não correspondem ao que está na sua lista de contatos.
Shibboleth
O Shibboleth permite que os usuários se autentiquem via SAML. O SAML é uma conexão bidirecional, e é por isso que essa opção só está disponível para aqueles que já têm o Shibboleth configurado em sua marca. Para saber se a sua marca tem uma configuração de SSO do Shibboleth, contato o seu Administrador da marca.
Qdica: esse tipo de SSO pode não funcionar corretamente com pré-visualizar pesquisa.
Qdica: o autenticador SSO do Shibboleth usa logins iniciados pelo provedor de serviços para autenticar os entrevistados. Entre contato a sua equipe de TI para saber se o seu provedor de identidade oferece suporte a logins iniciados pelo provedor de serviços.
Para configurar um Shibboleth Autenticador
Para capturar informações de identificação (opcional)
Agora você verá o valor dados integrados nos resultados das respostas depois que alguém responder ao pesquisa.
Qdica: você pode testar a pesquisa usando o link anônimo.
Atenção: Para obter mais informações sobre quais dados integrados podem ser capturados, entre contato sua equipe de TI.
ASSOCIAR O ENTREVISTADO À LISTA DE CONTATOS
Por padrão, os autenticadores de SSO do Shibboleth permitem que os participantes respondam ao pesquisa várias vezes. É possível evitar esse comportamento e permitir que os participantes respondam ao pesquisa apenas uma vez, ativando a opção Associar respondente ao Painel. Essa opção força os participantes a serem membros da lista de contatos selecionada para responder ao pesquisa.
A tabela abaixo indica qual campo de identificação da lista de contatos corresponde a qual atributo SAML (especificado pelo menu suspenso Identificado por campo ), conforme especificado no Campo de nome de usuário, Campo de nome próprio, Campo de sobrenome e Campo de e-mail nas configurações de SSO da instância do Qualtrics.
| Identificado por campo | Atributo SAML |
|---|---|
| Referência de dados externos | Nome de usuário (ou seja, uid) |
| Nome | Campo First Name (ou seja, givenName) |
| Sobrenome | Campo Last Name (ou seja, sn) |
| Campo de e-mail (ou seja, correio eletrônico) |
Por exemplo, se a identificação fosse External Data Reference (Referência de dados externos) e o respondente estivesse informando “johnd” para o atributo uid, a lista de contatos precisaria ter “johnd” no campo External Data Reference (Referência de dados externos).
Qdica: Se a opção Associar respondente ao Painel estiver ativada, você poderá receber uma mensagem de erro que diz “Não foi possível fazer login com as informações fornecidas” Isso significa que a conexão SSO funcionou, mas as informações não correspondem ao que está na sua lista de contatos.
Google OAuth 2.0
Os autenticadores Google OAuth 2.0 permitem que os entrevistados se autentiquem com suas credenciais do Google. Eles também podem ser usados para capturar e armazenar informações conta do Google como dados integrados.
Qdica: esse tipo de SSO pode não funcionar corretamente com pré-visualizar pesquisa.
Para configurar um Autenticador do Google OAuth 2.0
Para capturar informações de identificação (opcional)
Agora você verá o valor dados integrados nos resultados das respostas depois que alguém responder ao pesquisa.
Qdica: você pode testar essa configuração usando o link anônimo.
ASSOCIAR O ENTREVISTADO À LISTA DE CONTATOS
Por padrão, os autenticadores do Google OAuth 2.0 permitem que os participantes respondam ao pesquisa várias vezes. É possível evitar esse comportamento e permitir que os participantes respondam ao pesquisa apenas uma vez, ativando a opção Associar respondente ao Painel. Essa opção força os participantes a serem membros da lista de contatos selecionada para responder ao pesquisa.
A tabela abaixo indica qual campo de identificação (especificado no menu suspenso Identificado por campo ) da lista de contatos corresponde a qual atributo do Google OAuth 2.0.
| Identificado por campo | Atributo do Google OAuth |
|---|---|
| Nome | FirstName |
| Sobrenome | LastName |
| Referência de dados externos | Nome de usuário |
Por exemplo, se o campo de identificação fosse Nome e o respondente passasse “John” para o atributo Firstname, a lista de contatos precisaria ter “John” no campo Nome.
Qdica: Se a opção Associar respondente ao Painel estiver ativada, você poderá receber uma mensagem de erro que diz “Não foi possível fazer login com as informações fornecidas” Isso significa que a conexão SSO funcionou, mas as informações não correspondem ao que está na sua lista de contatos.
Os autenticadores do Facebook permitem que os entrevistados se autentiquem com suas credenciais do Facebook. Eles também podem ser usados para capturar e armazenar informações conta do Facebook como dados integrados.
Qdica: esse tipo de SSO pode não funcionar corretamente com pré-visualizar pesquisa.
Para configurar um Autenticador do Facebook
Para capturar informações de identificação (opcional)
Agora você verá o valor dados integrados nos resultados das respostas depois que alguém responder ao pesquisa.
Qdica: você pode testar esta pesquisa usando o link anônimo.
ASSOCIAR O ENTREVISTADO À LISTA DE CONTATOS
Por padrão, os autenticadores do Facebook permitem que os participantes respondam ao pesquisa várias vezes. É possível evitar esse comportamento e permitir que os participantes respondam ao pesquisa apenas uma vez, ativando a opção Associar respondente ao Painel. Essa opção força os participantes a serem membros da lista de contatos selecionada para responder ao pesquisa.
A tabela abaixo indica qual campo de identificação (especificado pelo menu suspenso Identificado por campo ) da lista de contatos corresponde a qual parâmetro do Facebook.
| Identificado por campo | Atributo do Facebook |
|---|---|
| Nome | first_name |
| Sobrenome | last_name |
| Referência de dados externos |
Por exemplo, se o campo de identificação fosse Email e o respondente estivesse passando “johnd@email.com” para o atributo email, a lista de contatos precisaria ter “johnd@email.com” no campo Email.
Qdica: Se a opção Associar respondente ao Painel estiver ativada, você poderá receber uma mensagem de erro que diz “Não foi possível fazer login com as informações fornecidas” Isso significa que a conexão SSO funcionou, mas as informações não correspondem ao que está na sua lista de contatos.
Número máximo de tentativas de autenticação
Em Options (Opções), você verá uma configuração chamada Maximum Authentication Attempts (Máximo de tentativas de autenticação). Ao usar um autenticador de SSO, o respondente é levado a uma página de destino de SSO para fazer login, em vez do pesquisa Qualtrics. A pesquisa Qualtrics não tem conhecimento de nenhuma falha de login nessa página SSO. Isso significa que, em geral, não recomendamos a configuração de tentativas máximas de autenticação para um autenticador de SSO, pois isso não terá efeito.
O único momento em que o máximo de tentativas de autenticação beneficiaria um pesquisa com um autenticador SSO é se a opção “Associar respondente ao Painel” estiver ativada. Então, a falha ocorreria porque o usuário não correspondia aos contatos na lista conectada.
Qdica: consulte Opções Autenticador para obter detalhes sobre outras configurações.
Erros ao fazer login em um Autenticador
Quando um participante pesquisa tenta fazer login no autenticador SSO, ele pode ver os seguintes erros. Explicaremos o que eles significam e como resolvê-los.
- AUTHENTICATOR_SSO_CONFIG_DISABLED: Um administrador Marca precisa ativar o uso do autenticador pesquisa para a conexão SSO.
- AUTHENTICATOR_SSO_CONFIG_NOT_FOUND: a conexão SSO não foi encontrada no serviço do provedor de SSO. Isso pode ser devido a problemas de sincronização de dados ou pode ocorrer porque a conexão foi excluída. Um administrador Marca também pode precisar ativar o uso do autenticador pesquisa para a conexão SSO.
Tipos de Projetos em que esse Característica está disponível
O fluxo da pesquisa pode ser personalizado em muitos tipos diferentes de projetos. No entanto, nem todos os recursos fluxo da pesquisa estão disponíveis em todos os tipos de projetos.
Os autenticadores podem ser usados nos seguintes projetos:
Qdica: os autenticadores existem em mais alguns tipos de projeto, mas sua funcionalidade é diferente da descrita nesta página de suporte. Para projetos de Engajamento, Ciclo de Vida, Pesquisa Ad Hoc de Colaborador ou Pulse, consulte Autenticador (EX).
Isso é ótimo! Obrigado pelo seu feedback!
Obrigado pelo seu feedback!