> For the complete documentation index, see [llms.txt](https://docs.linuxcontrolcenter.com.br/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.linuxcontrolcenter.com.br/conf-integrations/user-management/autentication.md).

# Authentication

## Requisitos

* **Linux Control Center**: versão **2.12.X** ou superior
* **Provedor de Single Sign-On (SSO)** pré-configurado

***

## Overview

O **Linux Control Center (LCC)** permite que os seus usuários configurem de forma centralizada seu serviço de autenticação através do menu **"Config Authentication"**.\
Através deste serviço, é possível:

* Controlar a criação de usuários através de provedores externos de autenticação integrados ao LCC
* Definir configurações de **TOTP**
* Gerenciar **provedores ativos**
* Criar regras de autenticação para **grupos** e **usuários**
* Realizar outras configurações de segurança

***

### Painel de Autenticação

1. Acesse o painel **Authentication** através da opção **Config** no menu lateral.
2. Clique na opção **Authentication**.

![](https://3122590582-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FytotrgCSM7abU2RFWBCP%2Fuploads%2Fgit-blob-a032334bb37592362720e2f2164d64e6750fd8a7%2Facessando.png?alt=media)

***

### Configuração Inicial

Configure os parâmetros iniciais conforme sua necessidade:

![](https://3122590582-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FytotrgCSM7abU2RFWBCP%2Fuploads%2Fgit-blob-42eb7ee506ae92d95c83a10a5ca899f1706f17fa%2Finicial.png?alt=media)

* **Default Provider ID**: Identificador do provedor padrão, usado caso o usuário não selecione um diferente no momento da autenticação
* **TOTP Time Tolerance**: Tempo de tolerância para validar o código TOTP após iniciar o login
* **TOTP Time Tmp Token Login Validation**: Tempo de tolerância para uso de um token TOTP rotacionado
* **Local Login All Users**: Aplica as regras deste painel a todos os usuários locais do LCC
* **Providers Auto Create User**: Permite que o LCC crie o usuário autenticado via provider localmente, caso ele ainda não exista
* **TOTP Force All Users**: Obriga todos os usuários a utilizarem TOTP para login, independentemente do provider selecionado

***

### Seleção de Usuários e Grupos

1. Clique em **Next** para selecionar os **usuários** que terão regras aplicadas durante o login.

![](https://3122590582-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FytotrgCSM7abU2RFWBCP%2Fuploads%2Fgit-blob-0591ab3166b504489485d8909bd0beb5d931f5c9%2Fusers.png?alt=media)

2. Na aba de **grupos**, selecione os grupos que também terão as regras aplicadas.

![](https://3122590582-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FytotrgCSM7abU2RFWBCP%2Fuploads%2Fgit-blob-04886489687681def2ba051d5ff9068aa19c52da%2Fgroups.png?alt=media)

***

### Seleção de Providers

Na aba de **Providers**, defina quais provedores ficarão disponíveis para login.

![](https://3122590582-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FytotrgCSM7abU2RFWBCP%2Fuploads%2Fgit-blob-d11e8e2b37fab63c4aa196ae97f3d34a5aeaf538%2Fproviders.png?alt=media)

***

### TOTP por Usuário e Grupo

1. Selecione individualmente os usuários que deverão logar via **TOTP**.

![](https://3122590582-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FytotrgCSM7abU2RFWBCP%2Fuploads%2Fgit-blob-6610e07054ee368764ec03a7dffd547ccfccd37d%2Fusers_totp.png?alt=media)

2. Clique em **Next** para definir os **grupos** que também deverão utilizar TOTP no login.

![](https://3122590582-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FytotrgCSM7abU2RFWBCP%2Fuploads%2Fgit-blob-4734076caa4bdf007c380a358e82c35155ea7040%2Fgroups_totp.png?alt=media)

3. Clique em **Save** para salvar as configurações e aplicar elas na Console do LCC.

***

> 💡 **Hint**: Ao definir usuários individualmente e **desabilitar a flag `TOTP Force All Users`**, os demais usuários ainda poderão ativar o TOTP manualmente em seu painel de **Profile** para utilizá-lo no login.
