FusionAuth
1. Visão Geral
O add-on FusionAuth implanta uma instância da plataforma de autenticação e autorização FusionAuth dentro de um ambiente, com um banco de dados PostgreSQL dedicado. Ele cobre SSO, MFA, gestão de usuários e OAuth2/OIDC.
Use quando o produto precisa de um provedor de identidade completo (login, cadastro, MFA, SSO) sem construir essa camada do zero.
Tags do catálogo: Auth, SSO, OAuth2.
2. Pré-requisitos
- Um squad e um ambiente já selecionados na tela de Add-ons.
- Se for configurar envio de e-mail (convites, redefinição de senha), um servidor SMTP disponível.
3. Passo a passo do Deploy
O assistente de deploy do FusionAuth tem 4 passos:
Passo 1 — General
| Campo | Obrigatório | Descrição |
|---|---|---|
| Add-on Name | Sim | Nome do add-on dentro do ambiente. Apenas letras minúsculas, números e hífens (3 a 63 caracteres). Exemplo: my-fusionauth. |
| Enable Elasticsearch | Não | Habilita o Elasticsearch como motor de busca do FusionAuth (usado em buscas avançadas de usuários). Desligado por padrão. |
| Allowed Origins (CORS) | Não | Domínios permitidos a chamar a API do FusionAuth, separados por vírgula, ou * para liberar todos. |
| Session Timeout | Não | Tempo (em minutos) até a sessão expirar. Padrão: 60. |
| Public access (Admin Panel Visibility) | Não | Quando ligado, qualquer pessoa com a URL consegue acessar o painel administrativo do FusionAuth. Ligado por padrão. |
Passo 2 — Admin User
Define a conta usada para o primeiro login no painel do FusionAuth após o deploy.
| Campo | Obrigatório | Descrição |
|---|---|---|
| Admin Email | Sim | E-mail do usuário administrador inicial. |
| Password | Sim | Senha do usuário administrador inicial. |
Passo 3 — Email (SMTP)
Configuração opcional de envio de e-mails (convites, verificação de conta, redefinição de senha).
| Campo | Obrigatório | Descrição |
|---|---|---|
| Configure SMTP | Não | Liga/desliga o envio de e-mail via SMTP. Desligado, o FusionAuth não envia e-mails transacionais. |
| SMTP Host | Se SMTP ligado | Endereço do servidor SMTP (ex: smtp.example.com). |
| Port | Se SMTP ligado | Porta do servidor SMTP. Padrão: 587. |
| Username | Se SMTP ligado | Usuário de autenticação no servidor SMTP. |
| Password | Se SMTP ligado | Senha de autenticação no servidor SMTP. |
| Security | Se SMTP ligado | Protocolo de segurança da conexão (ex: TLS). |
| From Address | Se SMTP ligado | Endereço de e-mail usado como remetente (ex: noreply@example.com). |
Passo 4 — FusionAuth Resources
Define os recursos alocados para a instância do FusionAuth e para o banco PostgreSQL dedicado a ela.
FusionAuth
| Campo | Padrão | Máximo |
|---|---|---|
| Memory | 1Gi | 2Gi |
| CPU | 500m | 2000m |
Database Resources (PostgreSQL)
| Campo | Padrão | Máximo |
|---|---|---|
| Memory | 256Mi | 2Gi |
| CPU | 250m | 2000m |
| Disk Size | 10Gi | 20Gi |
Ao clicar em Deploy Add-on, a implantação é iniciada. O add-on passa a aparecer na aba My Add-ons do ambiente.
4. Após o Deploy
TODO: descrever onde encontrar a URL do painel administrativo do FusionAuth após o deploy, e como acessar/gerar credenciais de API (API keys) para integrar aplicações via OAuth2/OIDC.