O registro de autoatendimento é um recurso essencial e comumente usado para clientes Okta. O Okta Classic tinha esse recurso como parte da seção de diretório na página de configurações de administrador, e ele está disponível em organizações Okta (orgs) com um sinalizador de recurso (SELF_SERVICE_REGISTRATION). Um administrador pode criar atributos como parte do perfil no Universal Directory e adicionar esses atributos à Política de Registro de Autoatendimento. No fluxo clássico, quando um usuário final se inscreve para uma nova conta, ele recebe um formulário de registro com os campos definidos por meio da política.
O lançamento do Okta Identity Engine(OIE) trouxe muitas melhorias em modernização e flexibilidade. Algumas das melhorias envolvem os endpoints e as políticas associadas ao registro do usuário. No OIE, a política de registro faz parte da nova Política de Registro de Perfil. Essas políticas estão em Segurança -> Registro de Perfil no console de administração. O preenchimento progressivo de perfil é um recurso integrado à política de registro de perfil, que oferece a capacidade de solicitar informações de usuários existentes para diferentes atributos em diferentes estágios da experiência de navegação do usuário dentro da organização ou aplicativo, reduzindo assim o atrito de inscrição do usuário com formulários de inscrição mais longos.
A inscrição de perfil do OIE com o Progressive Profiling era incompatível com a política de registro de autoatendimento do mecanismo clássico. Se houvesse atributos do tipo somente leitura/oculto e obrigatório, os usuários não conseguiriam preenchê-los, o que representava um desafio para os clientes que estavam usando o mecanismo clássico com o registro de autoatendimento ativado e desejavam atualizar para o OIE. Como o OIE tem requisitos mais rígidos em relação às políticas, ele não permite que os usuários finais atualizem atributos somente leitura ou ocultos. O mecanismo clássico também tem um recurso separado que, quando ativado, permite que os usuários preencham atributos somente leitura/obrigatórios durante o registro.
Então, como nós, a Equipe de Gerenciamento de Acesso, resolvemos este problema para os clientes? A solução aconteceu em duas fases:
- Dividimos a capacidade de alternar o registro de autoatendimento separadamente do Progressive Profiling. Dessa forma, se alguma organização migrada tivesse atributos não compatíveis do mecanismo clássico, o Progressive Profiling poderia permanecer desativado até que um administrador pudesse corrigir os atributos problemáticos no Universal Directory (em Directory -> Profile Editor).
- Durante a migração para o OIE, criamos um validador para verificar quaisquer atributos ou sinalizadores de recursos não suportados na organização e mostrar ao administrador uma mensagem de “consentimento para avisos”, informando que esses atributos serão ignorados após a atualização. Depois que o administrador concorda com os avisos, o administrador pode atualizar para o OIE com uma experiência de autoatendimento de registro migrada.
Para concluir, as novas melhorias na migração de SSR ajudam a desbloquear muitas organizações Okta clássicas para que possam migrar perfeitamente para o OIE e desfrutar da Okta no seu melhor.
Tem perguntas sobre esta publicação do blog? Entre em contato conosco em eng_blogs@okta.com.
Explore mais Blogs de engenharia perspicazes da Okta para expandir seu conhecimento.
Quer se juntar à nossa equipe apaixonada de engenheiros excepcionais? Visite nossa página de carreiras.
Desbloqueie o potencial do gerenciamento de identidade moderno e sofisticado para sua organização. Entre em contato com o departamento de vendas para obter mais informações.