Autenticador SSO
Sobre autenticadores SSO
O autenticador normalmente, o recurso da Qualtrics é usado para verificar se os entrevistados foram encontrados em um lista de contatos que você carregou na Qualtrics. Com o autenticador de Single Sign-On (SSO), você pode ir além disso e fazer a autenticação em relação a um sistema de terceiros (por exemplo, verificar se eles têm um ID de usuário legítimo em sua universidade ou se têm uma conta do Facebook).
O recurso de autenticação suporta 6 tipos básicos de autenticação SSO:
- Token: O terceiro gera um token seguro que permite que o participante (se validado) acesse automaticamente.
- CAS (Central Authentication Service): Os respondentes se autenticam em um servidor CAS.
- LDAP (Lightweight Directory Access Protocol): O LDAP é utilizado para autenticar usuários.
- Shibboleth: Os entrevistados se autenticam via SAML.
- Google OAuth 2.0: Os entrevistados se autenticam com o nome de usuário do Google.
- Facebook: Os entrevistados se autenticam com seu nome de usuário no Facebook.
Abaixo está uma breve descrição de como configurar cada método, dado um conhecimento básico de como usar a lista de contatos autenticadores. Para mais detalhes sobre SSO, consulte nossa Documentação técnica de Single Sign-On.
Token
Autenticadores de token permitem que você autentique usando o token seguro gerado por um terceiro. Os autenticadores de token também podem ser usados para passar dados integrados para a pesquisa , onde são então descriptografados e armazenados como dados integrados.
Para configurar um autenticador de token
- Ao editar sua pesquisa, abra o fluxo da Pesquisa.
- Clique em Adicionar um novo elemento aqui ou Adicionar abaixo.
- Selecione Autenticador.
- Modifique o tipo de autenticação para SSO.
- Modifique o tipo de SSO para Token.
- Especifique o Método de criptografia, o Método Mac e o Leeway (sugerimos 300 como a margem.) Você também pode gerar uma chave segura ou inserir sua própria chave.
- Clique em Aplicar.
Para capturar informações de identificação (opcional)
- Habilite Capturar informações de identificação do respondente.
- Clique em Adicionar dados integrados.
- Digite o nome do campo de dados integrados na caixa de entrada de texto “Dados integrados a serem definidos” à esquerda do sinal de igual.
- Insira o nome do parâmetro do token criptografado na caixa de entrada de texto “Campo do SSO”.
- Se necessário, clique no sinal de mais (+) para adicionar um campo e o sinal de menos (-) para remover um campo.
- Clique em Aplicar.
Agora você verá os valores de dados integrados nos resultados de resposta depois que alguém responder à pesquisa.
ASSOCIATE RESPONDENT WITH CONTACT LIST (OPCIONAL)
Por padrão, os autenticadores SSO de token permitem que os participantes façam a pesquisa várias vezes. Você pode impedir esse comportamento e permitir que os participantes respondam à pesquisa apenas uma vez ativando Associar respondente ao painel. Esta opção força os participantes a serem um membro da lista de contatos selecionada para participar da pesquisa.
A tabela abaixo indica qual campo de identificação da lista de contatos (especificado com a lista suspensa Identificado por campos) combina com qual atributo Autenticador de token.
Campo Identificado por | Atributo de token |
Nome | primeiro nome |
Sobrenome | Sobrenome |
Referência de dados externos | id |
Por exemplo, se o Campo de identificação fosse Sobrenome e o respondente estivesse transferindo “Doe” para o atributo sobrenome, a lista de contatos precisaria ter “Doe” no campo Sobrenome.
CAS
Autenticadores CAS permitem que você autentique usuários em relação a um servidor CAS. Eles também podem ser usados para capturar e armazenar o nome de usuário CAS de um participante como dados integrados.
Para configurar um autenticador CAS
- Ao editar sua pesquisa, abra o fluxo da Pesquisa.
- Clique em Adicionar um novo elemento aqui ou Adicionar abaixo.
- Selecionar autenticador
- Modifique o tipo de autenticação para SSO.
- Altere o tipo de SSO para CAS.
- Especifique o nome do host, a porta e o URI.
- Clique em Aplicar.
Para capturar informações de identificação (opcional)
- Habilite Capturar informações de identificação do respondente.
- Clique em Adicionar dados integrados.
- Digite o nome do campo de dados integrados na caixa de entrada de texto “Dados integrados a serem definidos” à esquerda do sinal de igual.
- Insira o parâmetro username na caixa de entrada de texto “Field From SSO” (Campo do SSO).
- Se necessário, clique no sinal de mais (+) para adicionar campos e no sinal de menos (-) para remover os campos. Observe que a Qualtrics só aceita o atributo username do CAS, então qualquer campo especificado para capturar atributos retornará o nome de usuário.
- Clique em Aplicar.
Agora, você verá o valor dos dados integrados nos resultados das respostas depois que alguém responder à pesquisa.
ASSOCIATE RESPONDENT WITH CONTACT LIST (OPCIONAL)
Por padrão, os autenticadores CAS SSO permitem que os participantes façam a pesquisa várias vezes. Você pode impedir esse comportamento e permitir que os participantes respondam à pesquisa apenas uma vez ativando Associar respondente ao painel. Esta opção força os participantes a serem um membro da lista de contatos selecionada para participar da pesquisa.
Como somente o nome de usuário pode ser consumido por meio de autenticadores CAS, o campo da lista de contatos selecionado como campo de identificação (usando o menu suspenso Identificado por campo) deve conter o nome de usuário CAS para autenticar corretamente os usuários.
Por exemplo, se o campo de identificação fosse Nome e o respondente passasse “johnd” para o nome de usuário CAS, a lista de contatos precisaria ter “johnd” no campo Nome.
LDAP
Autenticadores LDAP permitem que você autentique usuários diretamente em relação aos seus servidores LDAP. Eles também podem ser utilizados para capturar e armazenar atributos LDAP como dados integrados.
Para configurar um autenticador LDAP
- Ao editar sua pesquisa, abra o fluxo da Pesquisa.
- Clique em Adicionar um novo elemento aqui ou Adicionar abaixo.
- Selecione Autenticador.
- Modifique o tipo de autenticação para SSO.
- Modifique o tipo de SSO para LDAP.
- Especifique o Nome do host, Porta, DN base, Vincular DN, Vincular senha e Filtro.
Qdica: O campo Filtro deve ficar no formato ([filter]=%1), por exemplo, (sAMAccountName=%1) ou (uid=%1).
- Clique em Aplicar.
Para capturar informações de identificação (opcional)
- Habilite Capturar informações de identificação do respondente.
- Clique em Adicionar dados integrados.
- Use o sinal de mais (+) para adicionar 4 campos.
- Digite os nomes dos campos de dados integrados nas caixas de entrada de texto “Dados integrados a serem definidos” à esquerda do sinal de igual.
- Insira os seguintes parâmetros nas caixas de entrada de texto “Campo do SSO”: FirstName, LastName, Email e ExternalDataReference.
- Insira os nomes dos atributos nos respectivos campos.
- Clique em Aplicar.
Agora, você verá o valor dos dados integrados nos resultados das respostas depois que alguém responder à pesquisa.
ASSOCIAR RESPONDENTE COM LISTA DE CONTATO
Por padrão, os autenticadores SSO LDAP permitem que os participantes façam a pesquisa várias vezes. Você pode impedir esse comportamento e permitir que os participantes respondam à pesquisa apenas uma vez ativando Associar respondente ao painel. Esta opção força os participantes a serem um membro da lista de contatos selecionada para participar da pesquisa.
A tabela abaixo indica qual campo de identificação (determinado no menu suspenso Identificado por campo) a partir dos pares de lista de contatos com os quais o atributo autenticador LDAP, como especificado no Campo de primeiro nome, Campo de sobrenome, Campo de e-mail e Referência de dados externos nas configurações do autenticador.
Campo Identificado por | Atributo LDAP |
Nome | Campo Primeiro nome (ou seja, primeiro nome) |
Sobrenome | Campo Sobrenome (ou seja, sobrenome) |
Campo de e-mail (por exemplo, e-mail) | |
Referência de dados externos | Referência a dados externos (ou seja, uid) |
Por exemplo, digamos que o campo de identificação era E-mail e os seguintes atributos foram especificados nas configurações do autenticador LDAP:
Se o respondente estivesse passando por “johnd@email.com” para o atributo e-mail, a lista de contatos precisaria ter “johnd@email.com” no campo E-mail.
Shibboleth
Shibboleth permite que os usuários se autentiquem via SAML. SAML é uma conexão de 2 vias, e é por isso que esta opção só está disponível para aqueles que já têm Shibboleth configurado em sua marca. Para saber se sua marca tem uma configuração de SSO Shibboleth, entre em contato com Administrador da marca.
Para configurar um autenticador Shibboleth
- Ao editar sua pesquisa, abra o fluxo da Pesquisa.
- Clique em Adicionar um novo elemento aqui ou Adicionar abaixo.
- Selecione Autenticador.
- Modifique o tipo de autenticação para SSO.
- Modifique o tipo de SSO para Shibboleth.
- Selecione a conexão que você deseja usar. Recomendamos a opção que aparece como padrão.
Qdica: Os administradores de marca podem controlar quais conexões SSO estão disponíveis em toda a organização. Consulte Gerenciando conexões SSO para autenticação de pesquisa para obter detalhes e avisos relevantes.
- Clique em Aplicar.
Para capturar informações de identificação (opcional)
- Habilite Capturar informações de identificação do respondente.
- Clique em Adicionar dados integrados.
- Utilize o sinal de mais (+) para adicionar campos e o sinal negativo (-) para remover campos.
- Digite o nome do campo de dados integrados na caixa de entrada de texto “Dados integrados a serem definidos” à esquerda do sinal de igual.
- Insira os nomes formais ou amigáveis dos atributos que estão sendo passados via SAML na caixa de entrada de texto “Campo do SSO” (você pode clicar no sinal de mais para adicionar outros campos).
- Clique em Aplicar.
Agora, você verá o valor dos dados integrados nos resultados das respostas depois que alguém responder à pesquisa.
ASSOCIAR RESPONDENTE COM LISTA DE CONTATO
Por padrão, os autenticadores de SSO Shibboleth permitem que os participantes façam a pesquisa várias vezes. Você pode impedir esse comportamento e permitir que os participantes respondam à pesquisa apenas uma vez ativando Associar respondente ao painel. Esta opção força os participantes a serem um membro da lista de contatos selecionada para participar da pesquisa.
A tabela abaixo indica qual campo de identificação da lista de contatos combina com qual atributo SAML (especificado pela lista suspensa Identificado por campo), conforme especificado no Campo Nome do usuário, Campo de nome, Campo de sobrenome e Campo de e-mail nas configurações de SSO da instância Qualtrics.
Campo Identificado por | Atributo SAML |
Referência de dados externos | Nome de usuário (ou seja, uid) |
Nome | Campo Primeiro nome (ou seja, givenName) |
Sobrenome | Campo Sobrenome (ou seja, sn) |
Campo de e-mail (por exemplo, e-mail) |
Por exemplo, se a identificação fosse Referência de dados externos e o respondente estivesse passando “johnd” para o atributo uid, a lista de contatos precisaria ter “johnd” no campo Referência de dados externos.
Google OAuth 2.0
Autenticadores do Google OAuth 2.0 permitem que os respondentes façam a autenticação com suas credenciais do Google. Eles também podem ser usados para capturar e armazenar informações de conta do Google como dados integrados.
Para configurar um autenticador OAuth 2.0 do Google
- Ao editar sua pesquisa, abra o fluxo da Pesquisa.
- Clique em Adicionar um novo elemento aqui ou Adicionar abaixo.
- Selecione Autenticador.
- Modifique o tipo de autenticação para SSO.
- Modifique o tipo de SSO para Google OAuth 2.0.
Qdica: por padrão, os autenticadores do Google OAuth 2.0 autenticarão qualquer pessoa com uma conta do Google. Para restringir quem pode acessar sua pesquisa, adicione domínios de e-mail de conta aprovados ao campo Restringir autenticação a domínio(s). Nenhum curinga é necessário aqui; você só precisará digitar seu domínio sem o símbolo @ (por exemplo, “gmail.com” ou “qualtrics.com”). Para permitir vários domínios, insira seus domínios como uma lista separada por vírgulas (por exemplo, “gmail.com, qualtrics.com”). Um Administrador da marca também pode restringir quem pode acessar o autenticador definindo as configurações de SSO da organização.
- Clique em Aplicar.
Para capturar informações de identificação (opcional)
- Habilite Capturar informações de identificação do respondente e clique em Adicionar dados integrados.
- Utilize o sinal de mais (+) para adicionar campos e o sinal negativo (-) para remover campos.
- Digite o nome do campo de dados integrados na caixa de entrada de texto “Dados integrados a serem definidos” à esquerda do sinal de igual.
- Insira o campo de parâmetro do Google OAuth 2.0 na caixa de entrada de texto “Campo do SSO”. Você pode selecionar campos da seguinte lista:
- atributo
- valor
- FirstName
- John
- LastName
- Doe
- johndoe@email.com
- Clique em Aplicar.
Agora, você verá o valor dos dados integrados nos resultados das respostas depois que alguém responder à pesquisa.
ASSOCIAR RESPONDENTE COM LISTA DE CONTATO
Por padrão, os autenticadores do Google OAuth 2.0 permitem que os participantes façam a pesquisa várias vezes. Você pode impedir esse comportamento e permitir que os participantes respondam à pesquisa apenas uma vez ativando Associar respondente ao painel. Esta opção força os participantes a serem um membro da lista de contatos selecionada para participar da pesquisa.
A tabela abaixo indica qual campo de identificação (especificado na lista suspensa Identificado por campo) dos pares da lista de contatos com qual atributo do Google OAuth 2.0.
Campo Identificado por | Atributo OAuth Google |
Nome | FirstName |
Sobrenome | LastName |
Referência de dados externos | Nome do usuário |
Por exemplo, se o campo de identificação fosse Primeiro nome e o entrevistado passasse “John” para o atributo Firstname, a lista de contatos precisaria ter “John” no campo Primeiro nome.
Autenticadores do Facebook permitem que os entrevistados se autentiquem com suas credenciais do Facebook. Eles também podem ser utilizados para capturar e armazenar informações da conta do Facebook como dados integrados.
Para configurar um autenticador do Facebook
- Ao editar sua pesquisa, abra o fluxo da Pesquisa.
- Clique em Adicionar um novo elemento aqui ou Adicionarabaixo.
- Selecione Autenticador.
- Modifique o tipo de autenticação para SSO.
- Defina o Tipo de SSO como Facebook.
- Clique em Aplicar.
Para capturar informações de identificação (opcional)
- Habilite Capturar informações de identificação do respondente.
- Clique em Adicionar dados integrados.
- Utilize o sinal de mais (+) para adicionar campos e o sinal negativo (-) para remover campos.
- Digite o nome do campo de dados integrados na caixa de entrada de texto “Dados integrados a serem definidos…” à esquerda do sinal de igual.
- Insira o campo de parâmetro do Facebook na caixa de entrada de texto “Campo de SSO”. Você pode selecionar campos da seguinte lista:
- atributo
- valor
- nome
- John Doe
- first_name
- John
- last_name
- Doe
- link
- http://www.facebook.com/johndoe
- sexo
- masculino
- johndoe@email.com
- Clique em Aplicar.
Agora, você verá o valor dos dados integrados nos resultados das respostas depois que alguém responder à pesquisa.
ASSOCIAR RESPONDENTE COM LISTA DE CONTATO
Por padrão, os autenticadores do Facebook permitem que os participantes façam a pesquisa várias vezes. Você pode impedir esse comportamento e permitir que os participantes respondam à pesquisa apenas uma vez ativando Associar respondente ao painel. Esta opção força os participantes a serem um membro da lista de contatos selecionada para participar da pesquisa.
A tabela abaixo indica qual campo de identificação (especificado pela lista suspensa Identificado por campo) dos pares da lista de contatos com qual parâmetro do Facebook.
Campo Identificado por | Atributo do Facebook |
Nome | first_name |
Sobrenome | last_name |
Referência de dados externos |
Por exemplo, se o campo de identificação for E-mail e o entrevistado estivesse passando “johnd@email.com” para o atributo de e-mail, a lista de contatos precisaria ter “johnd@email.com” no campo E-mail.
Número máximo de tentativas de autenticação
Em Opções, você verá uma configuração chamada Máximo de tentativas de autenticação. Ao usar um autenticador SSO, o entrevistado é levado para uma página inicial de SSO para fazer login, em vez da pesquisa da Qualtrics. A pesquisa da Qualtrics desconhece as falhas de login nessa página de SSO. Isso significa que geralmente não recomendamos a configuração do máximo de tentativas de autenticação para um autenticador SSO porque isso não terá efeito.
O único tempo máximo de tentativas de autenticação beneficiaria uma pesquisa com um autenticador SSO se “Associar respondente ao painel” estiver ativado. Em seguida, a falha ocorreria porque o usuário não correspondeu aos contatos na lista conectada.
Erros ao efetuar login em um autenticador
Quando um participante da pesquisa está tentando fazer login no autenticador SSO, ele pode ver os erros a seguir. Explicaremos o que eles significam e como resolvê-los.
- AUTHENTICATOR_SSO_CONFIG_DISABLED: Um administrador de marca precisa ativar Uso para autenticador de pesquisa para a conexão SSO.
- AUTHENTICATOR_SSO_CONFIG_NOT_FOUND: a conexão SSO não foi encontrada no SSO Provider Service. Isso pode ser devido a problemas de sincronização de dados ou pode ocorrer porque a conexão foi excluída. Um Administrador da marca também pode precisar ativar Uso para autenticador de pesquisa para a conexão SSO.
Tipos de projetos nos quais este recurso está disponível
O fluxo da pesquisa pode ser personalizado em muitos tipos diferentes de projetos. No entanto, nem todos os recursos de fluxo da pesquisa estão disponíveis em todos os tipos de projetos.
Os autenticadores podem ser usados nos seguintes projetos: