Manual do usuárioPermissões e acessoConfiguração de SSO

Configuração de SSO

Configure o Single Sign-On para autenticação corporativa segura.

Sobre o SSO

O Single Sign-On (SSO) permite que os membros da sua equipe façam login no Vecta Desk usando o provedor de identidade da sua organização. Isso oferece:

  • Controle de acesso centralizado: gerencie o acesso em um único lugar
  • Segurança aprimorada: aproveite suas políticas de segurança existentes
  • Melhor experiência do usuário: um único conjunto de credenciais para todas as ferramentas

Provedores suportados

O Vecta Desk oferece suporte a SSO com:

  • SAML 2.0: funciona com a maioria dos provedores de identidade corporativos
  • Google Workspace: para organizações que usam o Google
  • Microsoft Entra ID: (anteriormente Azure AD) para ambientes Microsoft

Configurar o SSO

Pré-requisitos

  • Acesso de administrador ao seu provedor de identidade
  • Acesso de administrador ao espaço de trabalho do Vecta Desk

Etapas de configuração

1. Acesse as configurações de SSO

  1. Vá para Configurações → Segurança.
  2. Encontre a seção Configuração de SSO.
  3. Clique em Configurar SSO.

2. Escolha seu provedor

Selecione seu provedor de identidade na lista ou escolha “SAML personalizado” para outros provedores.

3. Configure seu provedor de identidade

Você precisará configurar seu provedor de identidade com:

  • ID da entidade: fornecido pelo Vecta Desk
  • URL ACS: a URL de retorno para autenticação
  • Certificado: para comunicação segura

4. Insira os detalhes do provedor no Vecta Desk

  • URL de SSO: URL de login do seu provedor
  • ID da entidade: identificador do seu provedor
  • Certificado: certificado X.509 do seu provedor

5. Testar e habilitar

  1. Clique em Testar configuração para verificar a configuração.
  2. Ative o SSO quando o teste for bem-sucedido.
  3. Configure as preferências de provisionamento de usuários.

Provisionamento de usuários

Provisionamento Just-in-Time (JIT)

  • Os usuários são criados automaticamente no primeiro login
  • A função padrão é atribuída automaticamente
  • Não é necessário criar usuários manualmente

Provisionamento manual

  • Convide os usuários antes que possam fazer login
  • Pré-atribua funções específicas
  • Mais controle sobre quem pode acessar

Gerenciar usuários de SSO

Atribuição de função

Os usuários de SSO podem receber funções como os usuários comuns:

  1. Vá para Configurações → Membros.
  2. Localize o usuário.
  3. Altere a função conforme necessário.

Revogação de acesso

Para remover o acesso de usuários de SSO:

  • Remova-os do seu provedor de identidade, ou
  • Remova-os do espaço de trabalho do Vecta Desk

Melhores práticas

Segurança

  • Exigir SSO: desative o login por senha para usuários de SSO
  • Auditorias regulares: revise o acesso periodicamente
  • Políticas rígidas do IdP: exija MFA no provedor de identidade

Gerenciamento de usuários

  • Nomenclatura clara: use uma nomenclatura consistente vinda do seu diretório
  • Mapeamento de grupos: mapeie os grupos do IdP para as funções do Vecta Desk (quando disponível)
  • Processo de desligamento: inclua o Vecta Desk no seu fluxo de desprovisionamento

Resolução de problemas

Problemas comuns

  • Erros de certificado: certifique-se de que o certificado não expirou
  • Incompatibilidades de URL: verifique se a URL ACS corresponde exatamente
  • Usuário não encontrado: verifique as configurações de provisionamento JIT

Obtendo ajuda

Se você encontrar problemas, fale com o suporte informando:

  • As mensagens de erro recebidas
  • O provedor de identidade utilizado
  • Os detalhes da configuração (sem dados sensíveis)

Relacionados

  • Permissões — funções e controle de acesso a objetos, campos e configurações.