Procurar Resultados :

×

Registrar Contato

Login único para HubSpot usando AWS Cognito como provedor de identidade


O logon único para o aplicativo HubSpot permite login seguro nas páginas de destino do HubSpot CMS, blogs e outras páginas usando AWS Cognito como provedor OAuth. Ele oferece suporte a recursos avançados de Single Sign-On (SSO), como Mapeamento de atributos de perfil de usuário, etc.

Aqui iremos percorrer um guia para configurar SSO entre HubSpot e AWS CognitoAo final deste guia, os usuários deverão conseguir fazer login no HubSpot a partir do AWS Cognito. Para saber mais sobre o Single Sign-On para HubSpot e outras integrações do HubSpot, você pode Clique aqui.

Não hesite em contactar-nos em hubapps@xecurify.com para saber mais sobre como instalar o Single Sign-On para HubSpot.


Pré-requisitos: Download e instalação

Etapas para configurar o Single Sign-On para o HubSpot Login com o AWS Cognito como Provedor de Identidade

Etapa 1: configurar o AWS Cognito como provedor OAuth

  • Primeiro de tudo, vá para Console Amazon e inscreva-se/faça login na sua conta para configurar o AWS Cognito.

  • AWS Cognito Single Sign-On (SSO) - Faça login no Amazon Console
  • Procurar por Cognito no Serviços AWS barra de pesquisa, conforme mostrado abaixo.

  • AWS Cognito Single Sign-On (SSO) - Pesquisar por AWS Cognito
  • Clique em Criar um pool de usuários para criar um novo pool de usuários.

  • AWS Cognito Single Sign-On (SSO) - clique em criar pool de usuários
  • Escolha o atributos no seu pool de usuários para ser usado durante o processo de login

  • AWS Cognito Single Sign-On (SSO) - configurar experiência de login
  • Crie uma senha forte para configurar seus requisitos de segurança. Vá em frente com a 'Sem MFA' opção se você deseja que os usuários façam login apenas com um único fator de autenticação. Se você deseja habilitar MFA (autenticação multifator) exigirá mensagens SMS que são cobradas separadamente pelo Amazon SNS. Saiba mais sobre isso aqui.. Clique Avançar.

  • AWS Cognito Single Sign-On (SSO) - configure uma senha forte AWS Cognito Single Sign-On (SSO) - faça login com um único fator de autenticação
  • Configurar atributos que seria necessário durante o fluxo de inscrição do usuário.

  • AWS Cognito Single Sign-On (SSO) - configurar experiência de inscrição
  • Escolha atributos adicionais, se desejar. Clique em Avançar.

  • AWS Cognito Single Sign-On (SSO) - configurar atributos para o fluxo de inscrição do usuário
  • Configure como seu pool de usuários envia mensagens de e-mail aos usuários.

  • AWS Cognito Single Sign-On (SSO) - configurar entrega de mensagens
  • Insira um nome para o seu pool de usuários, também em Páginas de autenticação hospedadas, Verifica 'Use a interface de usuário hospedada do Cognito'.

  • AWS Cognito Single Sign-On (SSO) - insira um nome para seu pool de usuários
  • Agora, na seção Domínio, escolha o tipo de domínio como 'Use um domínio Cognito'. Insira um nome de domínio para seu aplicativo Cognito.

  • AWS Cognito Single Sign-On (SSO) - insira um nome de domínio
  • Sob o Cliente de aplicativo inicial seção, insira um nome para o cliente do seu aplicativo e marque Gere um segredo do cliente.

  • AWS Cognito Single Sign-On (SSO) - insira um nome para o cliente do seu aplicativo
  • Agora entre no seu URL de retorno/redirecionamento que você obterá do seu plugin miniOrange presente no lado do cliente e cole-o sob o URLs de retorno de chamada permitidas campo de texto. Consulte também a imagem a seguir para escolher o fluxos de autenticação para seu aplicativo.

  • AWS Cognito Single Sign-On (SSO) - insira sua URL de retorno de chamada
  • Agora, abaixo Configurações avançadas do cliente do aplicativo. Selecionar Provedor de identidade as Grupo de usuários Cognito & Selecionar Concessão de código de autorização sob a Tipos de concessão do OAuth 2.0 e também selecionar openid, e-mail e perfil caixas de seleção sob o Escopos OpenID Connect seção (consulte a imagem abaixo). Clique no Próximo botão para salvar suas configurações.

  • AWS Cognito Single Sign-On (SSO) - configurações avançadas do cliente de aplicativo
  • Agora, revise sua seleção de requisitos. Clique Criar pool de usuários para confirmar a seleção e criar um pool de usuários.

  • AWS Cognito Single Sign-On (SSO) - revise sua seleção de requisitos AWS Cognito Single Sign-On (SSO) - principais configurações do cliente do aplicativo
  • Depois de criar com sucesso seu pool de usuários, Selecione o nome da sua piscina da lista de pools para começar com a criação do usuário.

  • AWS Cognito Single Sign-On (SSO) - selecione o nome do seu pool
  • Vou ao guia usuáriosE clique Criar usuário.

  • AWS Cognito Single Sign-On (SSO) - criar usuário
  • Insira detalhes como nome de usuário, endereço de e-mail e senha. Clique em Criar usuário para salvar os detalhes.

  • AWS Cognito Single Sign-On (SSO) - insira nome de usuário e-mail senha
  • Após a criação bem-sucedida do usuário, você precisará de uma cópia do Domínio Cognito, ID do cliente e Segredo do cliente. Vá para o 'Integração de aplicações' seção e copie o completo nome de domínio {seu nome de domínio}.auth.{nome da região}.amazoncognito.com. Isso deve ser inserido no campo de pontos de extremidade em no aplicativo miniOrange Single Sign-On (SSO).

  • AWS Cognito Single Sign-On (SSO) - guia de integração de aplicativos
  • Para obter o ID do cliente e Segredo do cliente, permaneça no mesmo 'Integração de aplicações' aba e role para baixo até 'Clientes de aplicativos e análises' seção. Clique no nome do cliente do seu aplicativo para ver o ID do cliente e Segredo do cliente.

  • AWS Cognito Single Sign-On (SSO) - clientes de aplicativos e análises AWS Cognito Single Sign-On (SSO) - ID do cliente, segredo do cliente

Etapa 2: configurar o HubSpot como cliente OAuth

  • Vou ao Aplicativo miniOrange Single Sign-On (SSO) e faça login com suas credenciais.
  • Selecione sua conta clicando em Escolher conta botão.
  • Habilitar login do HubSpot Single Sign-On (SSO) usando o AWS Cognito como provedor de identidade
  • Depois disso, clique em ícone certo para acessar o aplicativo.
  • Habilitar login do HubSpot Single Sign-On (SSO) usando o AWS Cognito como provedor de identidade
  • Acesse o painel do aplicativo Single Sign On do miniOrange e clique em Configurações de aplicativos aba.
  • Habilitar Hubspot Single Sign-On (SSO)
  • Aqui, selecione sua aplicação (AWS Cognito) e clique nele. Se o seu aplicativo não estiver presente aqui, você pode criar um OAUTH 2.0 personalizado ou OIDC (protocolo Open ID Connect) aplicativo conforme a implementação do seu provedor.
  • Habilitar Hubspot Single Sign-On (SSO)
  • Introduzir o Texto do botão de login e copie o URL de retorno de chamada para configurar o Provedor de Identidade do AWS Cognito (Aplicativo de Terceiros).
  • Habilitar Hubspot Single Sign-On (SSO)
  • Agora, para configurar o Single Sign-On (OAuth SSO), você precisará inserir o ID do cliente, Segredo do cliente,e Escopo, e habilitar Enviar no cabeçalho e Pontos finais do AWS Cognito (consulte a tabela abaixo).
    • ID do cliente Clique aqui
      Segredo do cliente Clique aqui
      Objetivo código aberto
      Configuração de Cabeçalho/Corpo Habilitar a opção Enviar parâmetro de cabeçalho
      Autorizar ponto final: https:///oauth2/autorizar
      Ponto final do token de acesso: https:///oauth2/token
      Obter informações do usuário Endpoint: https:///oauth2/informações do usuário
    Habilitar login do HubSpot Single Sign-On (SSO) usando o AWS Cognito como provedor de identidade
  • Quando tiver preenchido todos os detalhes, clique em Salvar e testar configuração botão.
  • Habilitar login único (SSO) do HubSpot usando o WordPress como provedor de identidade
  • Após clicar em testar configuração, você verá todos os valores retornados pelo seu AWS Cognito para o HubSpot em uma tabela.
  • Habilitar login do HubSpot Single Sign-On (SSO) usando o AWS Cognito como provedor de identidade

Etapa 3: Configurar restrição de página no HubSpot (site, landing pages, blogs, base de conhecimento)

Os nossos Recurso de restrição de página permite que você proteja seu site HubSpot contra acesso não autorizado. É útil para proteger informações confidenciais. Usando este método, você pode restringir o acesso às páginas/conteúdo do HubSpot. Os visitantes precisarão fazer login antes de acessar as páginas do HubSpot.

  • Após receber o resultado da configuração do teste, clique no botão Restrição de página aba.
  • Habilitar Hubspot Single Sign-On (SSO)
  • Selecione os checkbox ao lado da página que deseja proteger de usuários não autorizados e clique Economize para salvar as informações.
  • Habilitar Hubspot Single Sign-On (SSO)
  • Ao acessar a URL da página que você restringiu, você verá a janela de login do seu provedor de identidade, onde você inserirá suas credenciais.
  • Habilitar login único (SSO) do Hubspot usando o Google como provedor de identidade
  • Após efetuar login, você será redirecionado com sucesso para a página do site.
  • Habilitar login do Hubspot Single Sign-On (SSO) usando o provedor de identidade

Parabéns! Você integrou com sucesso o AWS Cognito ao HubSpot para permitir que os usuários do AWS Cognito visualizem seu conteúdo do HubSpot.

Etapa 4: Configurar a sincronização de contatos no HubSpot

A sincronização de contatos é um recurso poderoso que permite a integração e sincronização perfeitas de informações de contato entre o HubSpot e plataformas ou aplicativos externos. Com a Sincronização de Contatos, você pode garantir que seus os dados do cliente estão atualizados, precisos, e consistente em vários sistemas, economizando seu tempo e eliminando a entrada manual de dados.

  • Para sincronizar os detalhes de contato, vá para Configurações de APP guia e escolha o provedor que você criou.
  • Clique no Editar ícone abaixo do Mapeamento de Atributos de Contato opção.
  • Habilitar login do Hubspot Single Sign-On (SSO) usando o provedor de identidade
  • Você verá o Atributos de contato e atributos IDP do HubSpot opção, mapeie seu atributo de contato do HubSpot com um aplicativo de terceiros / atributo IDP recebido no resultado da configuração de teste. Além disso, se vários atributos forem necessários, você pode adicioná-los usando o Mapeamento de atributos personalizados opção.
  • Habilitar login do Hubspot Single Sign-On (SSO) usando o provedor de identidade
  Habilitar login do Hubspot Single Sign-On (SSO) usando o provedor de identidade
  • Depois de adicionar todos os atributos, certifique-se de ter habilitado o Sincronização de contatos opção. Clique no Economize botão.
  • Habilitar login do Hubspot Single Sign-On (SSO) usando o provedor de identidade
  • Agora você pode encontrar o contato no HubSpot Contacts. Esta é uma ótima maneira de gerar leads, pois permite adicionar novos contatos aos seus pipelines de vendas e marketing da HubSpot de forma rápida e fácil. A sincronização de contatos permite que você garanta que seus A conta HubSpot é sempre atualizada com as informações mais recentes sobre seus leads e clientes (visitantes do site), o que pode ajudar você a gerar leads mais qualificados.
  • Habilitar login do Hubspot Single Sign-On (SSO) usando o provedor de identidade

Etapa 5: Como desinstalar nosso aplicativo de uma conta HubSpot

  • Para desinstalar nosso aplicativo, acesse sua conta HubSpot e clique em Configurações ícone.
  • Habilitar Hubspot Single Sign-On (SSO)
  • Acesse ERP e SAP e clique em Apps conectados.
  • Habilitar Hubspot Single Sign-On (SSO)
  • Você verá a lista de aplicativos, selecione nosso aplicativo e clique em Ação botão. E então clique em unistall opção.
  • Habilitar Hubspot Single Sign-On (SSO)
  • Digite "desinstalar" abaixo para continuar e clique desinstalação botão.
  • Habilitar Hubspot Single Sign-On (SSO)

Etapa 6: Como desconectar o aplicativo do HubSpot?

  • Vou ao Restrição de página aba.
  • Habilitar Hubspot Single Sign-On (SSO)
  • Desmarque suas páginas do HubSpot conforme mostrado na captura de tela abaixo e clique em Economize botão. Isso desconectará nosso aplicativo para SSO do seu portal HubSpot.
  • Habilitar Hubspot Single Sign-On (SSO)

Parabéns! Você desconectou com sucesso o aplicativo HubSpot Single Sign-On by miniOrange.


Solução de problemas / Perguntas frequentes

 

Como a desconexão e a desinstalação afetam as contas e os dados dos usuários do HubSpot?

A desinstalação remove o aplicativo e suas configurações, impedindo que os usuários acessem as páginas do HubSpot por meio do Single Sign-On (SSO). A desconexão apenas desvincula as páginas do SSO, deixando as configurações do aplicativo intactas e permitindo que as páginas sejam reconfiguradas para acesso via SSO novamente.

Recebo o seguinte: {"status":"failed","message":"Erro ao buscar o token do provedor OAuth."}

  • Certifique-se de ter verificado um ou ambos das seguintes caixas de seleção em “Configuração do aplicativo HubSpot" configuração.
  • Se o seu IdP precisar das credenciais no cabeçalho, você precisará verificar o cabeçalho caixa de seleção.
  • Economize a configuração e então clique configuração de teste.
  • Se isso não resolver o seu problema, você pode tentar selecionar ambos cabeçalho e Corpo caixas de seleção.
  • Da mesma forma, se o seu IdP precisar das credenciais no corpo, você deve selecionar Corpo caixa de seleção.
  • Depois de marcar as caixas de seleção apropriadas, você obterá a tabela de atributos na janela de configuração de teste.

Minha configuração de teste foi bem-sucedida, mas quando tento fazer login, fico preso em um loop de redirecionamento.

Há algumas razões pelas quais isso pode acontecer:

1. O cache está habilitado no site.

Quando o redirecionamento automático está habilitado, o usuário é redirecionado para a página de login do IDP e, após efetuar login, retorna ao site principal, mas como o cache está habilitado, ele redireciona para a página de login do IDP, causando um loop.

2. Discrepância HTTP/HTTPS:

Isso acontece quando o HTTPS não é imposto no site, mas está configurado no lado do IDP com URL HTTPS. Isso pode ser resolvido impondo o HTTPS no site definindo uma regra de redirecionamento no arquivo .htaccess ou no nível do Apache.

3. Adulteração de cookies:

O cookie criado pelo plugin após o login do usuário é alterado por outro plugin, o que faz com que o usuário não efetue login no site WordPress, mas a sessão é criada no IDP.

Obtendo erro: 'Resposta inválida'

Podem haver 2 possibilidades:

  1. Ou seu aplicativo é compatível com o protocolo OAuth 2.0 e você o configurou com o protocolo OpenID Connect e vice-versa. Nesse caso, se você configurou o aplicativo usando o aplicativo OAuth 2.0 personalizado, reconfigure-o com o aplicativo OpenID Connect personalizado. Se você configurou o aplicativo usando o aplicativo OpenID Connect personalizado, reconfigure-o com o aplicativo OAuth 2.0 personalizado. Isso deve resolver o problema.
  2. Se a solução acima não funcionar, a outra possibilidade é que seu aplicativo/provedor não siga o protocolo padrão OAuth 2.0/OpenID Connect. Nesse caso, entre em contato com hubapps@xecurify.com com a documentação do formato de solicitação/resposta do seu aplicativo/provedor e o técnico entrará em contato com você com uma solução.

Estou recebendo a mensagem de erro "Resposta inválida recebida"

Para corrigir esse problema, configure o endpoint correto de Token e Informações do Usuário na tabela de endpoints do aplicativo SSO do HubSpot. Você pode confirmar o formato correto do endpoint em AQUI.

Recursos adicionais


Precisa de ajuda?

Envie-nos um e-mail hubapps@xecurify.com para orientação rápida (via e-mail/reunião) sobre sua necessidade e nossa equipe o ajudará a selecionar a solução/plano mais adequado de acordo com sua necessidade.


Olá!

Preciso de ajuda? Estamos bem aqui!

ajuda