Pular para o conteúdo principal

FusionAuth

1. Visão Geral

O add-on FusionAuth implanta uma instância da plataforma de autenticação e autorização FusionAuth dentro de um ambiente, com um banco de dados PostgreSQL dedicado. Ele cobre SSO, MFA, gestão de usuários e OAuth2/OIDC.

Use quando o produto precisa de um provedor de identidade completo (login, cadastro, MFA, SSO) sem construir essa camada do zero.

Tags do catálogo: Auth, SSO, OAuth2.

2. Pré-requisitos

  • Um squad e um ambiente já selecionados na tela de Add-ons.
  • Se for configurar envio de e-mail (convites, redefinição de senha), um servidor SMTP disponível.

3. Passo a passo do Deploy

O assistente de deploy do FusionAuth tem 4 passos:

Passo 1 — General

CampoObrigatórioDescrição
Add-on NameSimNome do add-on dentro do ambiente. Apenas letras minúsculas, números e hífens (3 a 63 caracteres). Exemplo: my-fusionauth.
Enable ElasticsearchNãoHabilita o Elasticsearch como motor de busca do FusionAuth (usado em buscas avançadas de usuários). Desligado por padrão.
Allowed Origins (CORS)NãoDomínios permitidos a chamar a API do FusionAuth, separados por vírgula, ou * para liberar todos.
Session TimeoutNãoTempo (em minutos) até a sessão expirar. Padrão: 60.
Public access (Admin Panel Visibility)NãoQuando ligado, qualquer pessoa com a URL consegue acessar o painel administrativo do FusionAuth. Ligado por padrão.

Passo 2 — Admin User

Define a conta usada para o primeiro login no painel do FusionAuth após o deploy.

CampoObrigatórioDescrição
Admin EmailSimE-mail do usuário administrador inicial.
PasswordSimSenha do usuário administrador inicial.

Passo 3 — Email (SMTP)

Configuração opcional de envio de e-mails (convites, verificação de conta, redefinição de senha).

CampoObrigatórioDescrição
Configure SMTPNãoLiga/desliga o envio de e-mail via SMTP. Desligado, o FusionAuth não envia e-mails transacionais.
SMTP HostSe SMTP ligadoEndereço do servidor SMTP (ex: smtp.example.com).
PortSe SMTP ligadoPorta do servidor SMTP. Padrão: 587.
UsernameSe SMTP ligadoUsuário de autenticação no servidor SMTP.
PasswordSe SMTP ligadoSenha de autenticação no servidor SMTP.
SecuritySe SMTP ligadoProtocolo de segurança da conexão (ex: TLS).
From AddressSe SMTP ligadoEndereço de e-mail usado como remetente (ex: noreply@example.com).

Passo 4 — FusionAuth Resources

Define os recursos alocados para a instância do FusionAuth e para o banco PostgreSQL dedicado a ela.

FusionAuth

CampoPadrãoMáximo
Memory1Gi2Gi
CPU500m2000m

Database Resources (PostgreSQL)

CampoPadrãoMáximo
Memory256Mi2Gi
CPU250m2000m
Disk Size10Gi20Gi

Ao clicar em Deploy Add-on, a implantação é iniciada. O add-on passa a aparecer na aba My Add-ons do ambiente.

4. Após o Deploy

TODO: descrever onde encontrar a URL do painel administrativo do FusionAuth após o deploy, e como acessar/gerar credenciais de API (API keys) para integrar aplicações via OAuth2/OIDC.