Passar para o conteúdo principal

Habilitando Single Sign On (SSO)

Este guia explica como os Super Admins podem configurar o Single Sign-On (SSO), testar a conexão e gerenciar o provisionamento de usuários.

Acessando as Configurações de SSO

Apenas Super Admins podem acessar e configurar as configurações de SSO.

  1. Abra Settings (Configurações) no app.

  2. No modal de Configurações, selecione a aba SSO Settings (Configurações de SSO).

Criando uma Conexão SSO

  1. Em SSO Settings, gere o link de configuração.

  2. Você será redirecionado para o Auth0 para concluir a configuração.

  3. Selecione seu provedor de SSO (por exemplo, Azure AD).

  4. Siga as instruções na tela:

    1. Configure as definições em seu provedor de identidade

    2. Copie os valores necessários para o Auth0

  5. Crie a conexão SSO.

Adicionando Usuários e Testando a Conexão

Após criar a conexão:

  1. Siga as próximas etapas para adicionar usuários.

  2. Use Test Connection (Testar Conexão) para verificar a configuração.

  3. Um teste bem-sucedido confirma que a autenticação funciona e que os detalhes do usuário são retornados corretamente do seu provedor de SSO.

Clique em Done (Concluído) para continuar.

Opcional: Múltiplos Domínios de E-mail

Se sua organização usa vários domínios de e-mail:

  1. Adicione domínios adicionais na configuração de SSO.

  2. Cada domínio deve ser verificado. A verificação do domínio requer alterações de DNS do seu lado.

Esta etapa é opcional e pode ser pulada se não for necessária.

Habilitando a Conexão SSO

  1. Habilite a conexão.

  2. Feche a aba de configuração de SSO.

  3. Retorne ao app para confirmar:

    • Que o domínio habilitado está listado

    • Que as informações da conta foram sincronizadas com sucesso

Fazendo Login com SSO

Uma vez habilitado:

  • Os usuários que fizerem login com um e-mail habilitado para SSO serão redirecionados para seu provedor de identidade

  • A entrada de senha é pulada

  • Os usuários são automaticamente conectados ao app após a autenticação bem-sucedida

Provisionamento de Usuários Just-In-Time (JIT)

O provisionamento Just-In-Time cria automaticamente contas de usuário no primeiro login.

  • Desabilitado:

    • Os usuários já devem existir no app

    • Novos usuários verão um erro ao fazer login

  • Habilitado:

    • Os usuários autenticados via SSO são criados automaticamente

    • Não é necessária criação manual de usuários

Atribuição de Função (Role Assignment)

Quando um usuário é provisionado:

  • Ele recebe a função selecionada nas configurações de SSO

    • User (Usuário)

    • Admin (Administrador)

    • Super Admin

Atualizando ou Removendo uma Configuração de SSO

Os Admins podem gerenciar o SSO a qualquer momento:

  • Atualizar os detalhes da configuração de SSO

  • Adicionar ou verificar domínios adicionais

  • Excluir a conexão SSO se ela não for mais necessária

Todas as ações estão disponíveis diretamente em SSO Settings.

Dicas para Solução de Problemas

  • Sempre execute Test Connection após alterações

  • Verifique os registros de DNS se adicionar novos domínios

  • Certifique-se de que as configurações de função estejam corretas antes de habilitar o provisionamento JIT

Respondeu à sua pergunta?