Pular para o conteúdo principal

Ligar o login da organização

O login da organização se liga por serviço e vale a partir da próxima publicação. A plataforma registra a aplicação no IAM da organização sozinha — não há client para pedir a ninguém.

Antes de começar​

  • O serviço é uma aplicação web com o endereço público do Zero.
  • A organização tem o IAM ligado ao Zero (é o login que você usa no console).
  • Você pode alterar o serviço no projeto.
  • O console ainda não tem a tela: use a CLI (ou a API).

Passo a passo​

  1. Ligue a capacidade:

    zero services enable organization-iam web

    A resposta mostra o estado, o endereço de retorno do login e o próximo passo.

  2. Acompanhe até Entra na próxima publicação:

    zero services capabilities web
  3. Publique:

    zero deploy web
  4. Confira de ponta a ponta:

    zero services doctor organization-iam web

    Cada verificação sai com ✓ ou ✗ e, quando falta algo, quem resolve: a aplicação, o administrador da organização ou a plataforma. Enquanto falta algo, o comando sai com o código 3.

  5. No código, leia quem entrou com nn.auth.user(req) — veja Quem entrou, no código.

Para desligar, zero services disable organization-iam web: o login sai na próxima publicação e a plataforma remove o registro da aplicação no IAM.

Os estados​

EstadoO que significaO que fazer
Desligadaa capacidade não está ligada—
Registrando no IAM da organizaçãoa plataforma está registrando a aplicaçãoaguarde
Falta configurar na plataformao IAM da organização ainda não autoriza o registro de aplicações — uma vez por organizaçãopeça ao administrador da plataforma; o registro segue sozinho depois
O IAM recusou o registroo motivo aparece juntoresolva o motivo e ligue de novo
Entra na próxima publicaçãotudo prontozero deploy
Prontaa publicação no ar exige o login—
Sai na próxima publicaçãodesligada, com a publicação no ar ainda exigindo o loginzero deploy

Erros comuns​

SintomaCausaO que fazer
ORGANIZATION_IAM_NOT_CONFIGURED ao ligara organização não tem IAM ligado ao Zeropeça ao administrador da plataforma para ligar o IAM da organização
SERVICE_CAPABILITY_UNSUPPORTED ao ligaro serviço não é aplicação web ou não tem endereço públicoligue no serviço web que recebe as pessoas
Falta configurar na plataforma que não mudaa autorização de registro de aplicações ainda não foi instalada na organizaçãopeça ao administrador da plataforma; não é preciso ligar de novo
a aplicação não vê ninguém depois do logina publicação no ar é anterior à capacidadezero deploy e confira com zero services doctor
ORGANIZATION_IAM_NOT_ENABLED no log da aplicaçãoa aplicação rodou sem a capacidade, ou fora do Zeroligue a capacidade e publique

Próximos passos​