Pular para o conteúdo principal

Como posso habilitar o SSO para minha equipe?

Como configurar o Logon Único (SSO) para sua equipe no plano Enterprise da Meshy.

Sumário

Visão geral

Equipes em nosso plano Enterprise podem optar por habilitar o SAML SSO para gerenciar logins por meio de um provedor de identidade. Atualmente, oferecemos suporte à maioria dos provedores de identidade (Okta, OneLogin, Google Workspaces, Auth0, etc.).

Depois que o SAML/SSO for habilitado e os domínios forem verificados, todos os membros da equipe deverão fazer login via SSO por padrão, desativando assim qualquer outro tipo de método de login. As sessões dos usuários não serão encerradas nem os usuários serão notificados no momento da ativação, mas na próxima vez que entrarem, eles terão automaticamente que usar o SAML para recuperar o acesso.

Os membros podem fazer login pelo site do seu provedor de identidade ou automaticamente pela Meshy. O SSO só pode ser configurado por proprietários ou administradores da equipe.

Configurando seu provedor de identidade

Você precisará adicionar a Meshy ao seu provedor de identidade antes de fazer login com SSO pela primeira vez. Consulte a documentação do seu provedor de identidade para obter instruções específicas sobre como adicionar novos aplicativos.

Você pode precisar fornecer as informações abaixo. Informações opcionais provavelmente podem ser deixadas em branco, se não forem necessárias.

Protocolo

SAML 2.0

URL de Logon Único

(Também conhecida como ACS URL ou Reply URL)

URL de Destinatário

URL de Destino

Restrição de Audiência

(Também conhecida como Entity ID)

Formato do Name ID

EmailAddress

[Opcional] Default Relay State

[Opcional] Declarações de Atributos

Nome

Formato

Valor

email

Basic

user.email

user_name

Basic

user.login

first_name

Basic

user.firstName

last_name

Basic

user.lastName

Configuração na Meshy

Para configurar o SSO na Meshy, você deve ser proprietário ou administrador de uma equipe enterprise.

  1. Acesse a página de Configurações da Equipe

  2. Localize a seção Configurações de Autenticação na parte inferior da página

  3. Habilite o SSO/SAML

  4. Insira as Informações de Login

    Insira uma URL de login ou faça upload de um arquivo XML. Essas informações vêm do seu provedor de identidade (IdP). Alguns IdPs (como o Okta) fornecem uma URL, enquanto outros (como o Google Workspace) fornecem um arquivo XML. Consulte a documentação do seu IdP para localizar essas informações.

  5. Adicione Domínios para SSO. Após salvar as alterações, seus domínios aparecerão como Não verificado. Observação: Os subdomínios devem ser adicionados separadamente.

  6. Obtenha o Código de Verificação de Domínio

    Clique no botão "Não verificado" ao lado de um domínio. Um pop-up exibirá uma sequência de texto. Você precisará adicioná-la ao seu DNS para confirmar a propriedade. Se não tiver certeza de como fazer isso, peça ajuda à sua equipe de TI.

  7. Conclua a Verificação

    Depois que o registro DNS for adicionado, volte para a página de Configurações de Autenticação, clique em "Não verificado" novamente e, em seguida, clique em "Verificar". Os domínios só podem ser verificados um de cada vez.

  8. SSO habilitado com sucesso

    Se verificado, o domínio aparecerá como "Verificado". Todos os usuários com e-mails desse domínio farão login na Meshy usando o SSO.



Artigos relacionados

Isso respondeu à sua pergunta?