Visão geral
Equipes em nosso plano Enterprise podem optar por habilitar o SAML SSO para gerenciar logins por meio de um provedor de identidade. Atualmente, oferecemos suporte à maioria dos provedores de identidade (Okta, OneLogin, Google Workspaces, Auth0, etc.).
Depois que o SAML/SSO for habilitado e os domínios forem verificados, todos os membros da equipe deverão fazer login via SSO por padrão, desativando assim qualquer outro tipo de método de login. As sessões dos usuários não serão encerradas nem os usuários serão notificados no momento da ativação, mas na próxima vez que entrarem, eles terão automaticamente que usar o SAML para recuperar o acesso.
Os membros podem fazer login pelo site do seu provedor de identidade ou automaticamente pela Meshy. O SSO só pode ser configurado por proprietários ou administradores da equipe.
Configurando seu provedor de identidade
Você precisará adicionar a Meshy ao seu provedor de identidade antes de fazer login com SSO pela primeira vez. Consulte a documentação do seu provedor de identidade para obter instruções específicas sobre como adicionar novos aplicativos.
Você pode precisar fornecer as informações abaixo. Informações opcionais provavelmente podem ser deixadas em branco, se não forem necessárias.
Protocolo | SAML 2.0 |
URL de Logon Único (Também conhecida como ACS URL ou Reply URL) | |
URL de Destinatário | |
URL de Destino | |
Restrição de Audiência (Também conhecida como Entity ID) | |
Formato do Name ID | EmailAddress |
[Opcional] Default Relay State |
[Opcional] Declarações de Atributos
Nome | Formato | Valor |
Basic | user.email | |
user_name | Basic | user.login |
first_name | Basic | user.firstName |
last_name | Basic | user.lastName |
Configuração na Meshy
Para configurar o SSO na Meshy, você deve ser proprietário ou administrador de uma equipe enterprise.
Acesse a página de Configurações da Equipe
Localize a seção Configurações de Autenticação na parte inferior da página
Habilite o SSO/SAML
Insira as Informações de Login
Insira uma URL de login ou faça upload de um arquivo XML. Essas informações vêm do seu provedor de identidade (IdP). Alguns IdPs (como o Okta) fornecem uma URL, enquanto outros (como o Google Workspace) fornecem um arquivo XML. Consulte a documentação do seu IdP para localizar essas informações.
Adicione Domínios para SSO. Após salvar as alterações, seus domínios aparecerão como Não verificado. Observação: Os subdomínios devem ser adicionados separadamente.
Obtenha o Código de Verificação de Domínio
Clique no botão "Não verificado" ao lado de um domínio. Um pop-up exibirá uma sequência de texto. Você precisará adicioná-la ao seu DNS para confirmar a propriedade. Se não tiver certeza de como fazer isso, peça ajuda à sua equipe de TI.
Conclua a Verificação
Depois que o registro DNS for adicionado, volte para a página de Configurações de Autenticação, clique em "Não verificado" novamente e, em seguida, clique em "Verificar". Os domínios só podem ser verificados um de cada vez.
SSO habilitado com sucesso
Se verificado, o domínio aparecerá como "Verificado". Todos os usuários com e-mails desse domínio farão login na Meshy usando o SSO.

