Docs

Digite ao menos 2 letras.

    SSO

    Configure o login único do tenant com um provedor de identidade OIDC e verifique os domínios de e-mail da sua empresa.

    Atualizado em Ver como Markdown

    Com o SSO, os membros entram no Advisor pelo provedor de identidade (IdP) da sua empresa. A configuração tem duas partes: cadastrar o IdP por OIDC e verificar os domínios de e-mail que vão usá-lo.

    Antes de começar

    • Você precisa da permissão tenants.sso.manage. O papel Tenant Admin tem essa permissão.
    • No seu IdP, você precisa conseguir criar uma aplicação OIDC.
    • Para verificar um domínio, você precisa conseguir publicar um registro TXT no DNS dele.

    1. Cadastrar o provedor de identidade

    1. Abra Administração → Acesso → SSO.

    2. Em Provedor de identidade, copie a Redirect URI e a Post-logout redirect URI.

    3. No seu IdP, crie uma aplicação OIDC e cole as duas URIs copiadas.

    4. Configure o IdP para enviar a claim de e-mail no ID token.

    5. De volta ao Advisor, preencha os campos:

      Campo O que colocar
      Issuer (URL) O endereço do emissor do seu IdP. Precisa começar com https.
      Client ID O identificador da aplicação criada no IdP.
      Client secret O segredo da aplicação criada no IdP.
    6. Salve.

    2. Verificar um domínio de e-mail

    O SSO vale para os e-mails dos domínios verificados.

    1. Em Domínios de e-mail, digite o domínio e clique em Reivindicar.

    2. No DNS do domínio, publique um registro TXT:

      Nome Valor
      _advisor-verify.<domínio> advisor-domain-verification=<token>

      O Advisor mostra o token na tela.

    3. Depois que o registro estiver publicado, clique em Verificar.

    Estados do domínio

    Estado O que significa
    Reivindicado O domínio foi cadastrado, mas o registro TXT ainda não foi confirmado.
    Verificado O SSO fica disponível para os e-mails do domínio. O login por senha continua funcionando.
    Obrigatório E-mails deste domínio não entram mais por senha. O único caminho é o SSO.

    Sessão

    A sessão aberta pelo SSO da empresa dura 8 horas. Depois disso, a pessoa entra de novo pelo IdP.

    Desligar o SSO

    Ao usar Desligar SSO, todos os domínios voltam para o login por senha e a configuração do IdP é apagada. Para usar o SSO de novo, refaça o cadastro do provedor.

    Veja também