Saltar para o conteúdo principal

Como posso ativar o SSO para a minha equipa?

Como configurar o Single Sign-On (SSO) para a sua equipa no plano Enterprise da Meshy.

Índice

Visão geral

As equipas no nosso nível Enterprise podem optar por ativar o SAML SSO para gerir os inícios de sessão através de um fornecedor de identidade. Atualmente, suportamos a maioria dos fornecedores de identidade (Okta, OneLogin, Google Workspaces, Auth0, etc.).

Depois de o SAML/SSO ser ativado e os domínios verificados, todos os membros da equipa terão de iniciar sessão via SSO por predefinição, desativando assim qualquer outro tipo de método de início de sessão. As sessões dos utilizadores não serão terminadas nem os utilizadores notificados no momento da ativação, mas na próxima vez que iniciarem sessão terão automaticamente de usar o SAML para recuperar o acesso.

Os membros podem iniciar sessão através do site do fornecedor de identidade ou automaticamente através da Meshy. O SSO só pode ser configurado por proprietários ou administradores da equipa.

Configurar o seu fornecedor de identidade

Terá de adicionar a Meshy ao seu fornecedor de identidade antes de iniciar sessão com SSO pela primeira vez. Consulte a documentação do seu fornecedor de identidade para obter instruções específicas sobre como adicionar novas aplicações.

Poderá ter de fornecer as informações abaixo. As informações opcionais provavelmente podem ficar em branco, se não forem obrigatórias.

Protocolo

SAML 2.0

Single Sign On URL

(Também conhecida como ACS URL ou Reply URL)

URL do Destinatário

URL de Destino

Restrição de Audiência

(Também conhecido como Entity ID)

Formato do Name ID

EmailAddress

[Opcional] Default Relay State

[Opcional] Instruções de Atributos

Nome

Formato

Valor

email

Basic

user.email

user_name

Basic

user.login

first_name

Basic

user.firstName

last_name

Basic

user.lastName

Configuração na Meshy

Para configurar o SSO na Meshy, tem de ser proprietário ou administrador de uma equipa enterprise.

  1. Aceda à sua página de Definições da Equipa

  2. Encontre a secção Definições de Autenticação na parte inferior da página

  3. Ative o SSO/SAML

  4. Introduza as Informações de Início de Sessão

    Introduza um URL de início de sessão ou carregue um ficheiro XML. Estas informações provêm do seu fornecedor de identidade (IdP). Alguns IdPs (como o Okta) fornecem um URL, enquanto outros (como o Google Workspace) fornecem um ficheiro XML. Consulte a documentação do seu IdP para localizar esta informação.

  5. Adicione Domínios para SSO. Após guardar as alterações, os seus domínios aparecerão como Unverified (Não Verificado). Nota: Os subdomínios têm de ser adicionados separadamente.

  6. Obtenha o Código de Verificação de Domínio

    Clique no botão "Unverified" junto a um domínio. Será exibida uma janela pop-up com uma cadeia de texto. Terá de adicionar isto ao seu DNS para confirmar a propriedade. Se não tiver a certeza de como o fazer, peça ajuda à sua equipa de TI.

  7. Conclua a Verificação

    Depois de o registo DNS ser adicionado, regresse à página Definições de Autenticação, clique novamente em "Unverified" e, em seguida, clique em "Verify." Domínios só podem ser verificados um de cada vez.

  8. SSO ativado com sucesso

    Se verificado, o domínio aparecerá como "Verified". Todos os utilizadores com e-mails desse domínio passarão a iniciar sessão na Meshy usando o SSO.



Artigos relacionados

Isto respondeu à sua pergunta?