SSO
Configure o login único do tenant com um provedor de identidade OIDC e verifique os domínios de e-mail da sua empresa.
Com o SSO, os membros entram no Advisor pelo provedor de identidade (IdP) da sua empresa. A configuração tem duas partes: cadastrar o IdP por OIDC e verificar os domínios de e-mail que vão usá-lo.
Antes de começar
- Você precisa da permissão
tenants.sso.manage. O papel Tenant Admin tem essa permissão. - No seu IdP, você precisa conseguir criar uma aplicação OIDC.
- Para verificar um domínio, você precisa conseguir publicar um registro TXT no DNS dele.
1. Cadastrar o provedor de identidade
-
Abra Administração → Acesso → SSO.
-
Em Provedor de identidade, copie a Redirect URI e a Post-logout redirect URI.
-
No seu IdP, crie uma aplicação OIDC e cole as duas URIs copiadas.
-
Configure o IdP para enviar a claim de e-mail no ID token.
-
De volta ao Advisor, preencha os campos:
Campo O que colocar Issuer (URL) O endereço do emissor do seu IdP. Precisa começar com https.Client ID O identificador da aplicação criada no IdP. Client secret O segredo da aplicação criada no IdP. -
Salve.
2. Verificar um domínio de e-mail
O SSO vale para os e-mails dos domínios verificados.
-
Em Domínios de e-mail, digite o domínio e clique em Reivindicar.
-
No DNS do domínio, publique um registro TXT:
Nome Valor _advisor-verify.<domínio>advisor-domain-verification=<token>O Advisor mostra o token na tela.
-
Depois que o registro estiver publicado, clique em Verificar.
Estados do domínio
| Estado | O que significa |
|---|---|
| Reivindicado | O domínio foi cadastrado, mas o registro TXT ainda não foi confirmado. |
| Verificado | O SSO fica disponível para os e-mails do domínio. O login por senha continua funcionando. |
| Obrigatório | E-mails deste domínio não entram mais por senha. O único caminho é o SSO. |
Sessão
A sessão aberta pelo SSO da empresa dura 8 horas. Depois disso, a pessoa entra de novo pelo IdP.
Desligar o SSO
Ao usar Desligar SSO, todos os domínios voltam para o login por senha e a configuração do IdP é apagada. Para usar o SSO de novo, refaça o cadastro do provedor.