Configuração de SSO
Configure o Single Sign-On para autenticação corporativa segura.
Sobre o SSO
O Single Sign-On (SSO) permite que os membros da sua equipe façam login no Vecta Desk usando o provedor de identidade da sua organização. Isso oferece:
- Controle de acesso centralizado: gerencie o acesso em um único lugar
- Segurança aprimorada: aproveite suas políticas de segurança existentes
- Melhor experiência do usuário: um único conjunto de credenciais para todas as ferramentas
Provedores suportados
O Vecta Desk oferece suporte a SSO com:
- SAML 2.0: funciona com a maioria dos provedores de identidade corporativos
- Google Workspace: para organizações que usam o Google
- Microsoft Entra ID: (anteriormente Azure AD) para ambientes Microsoft
Configurar o SSO
Pré-requisitos
- Acesso de administrador ao seu provedor de identidade
- Acesso de administrador ao espaço de trabalho do Vecta Desk
Etapas de configuração
1. Acesse as configurações de SSO
- Vá para Configurações → Segurança.
- Encontre a seção Configuração de SSO.
- Clique em Configurar SSO.
2. Escolha seu provedor
Selecione seu provedor de identidade na lista ou escolha “SAML personalizado” para outros provedores.
3. Configure seu provedor de identidade
Você precisará configurar seu provedor de identidade com:
- ID da entidade: fornecido pelo Vecta Desk
- URL ACS: a URL de retorno para autenticação
- Certificado: para comunicação segura
4. Insira os detalhes do provedor no Vecta Desk
- URL de SSO: URL de login do seu provedor
- ID da entidade: identificador do seu provedor
- Certificado: certificado X.509 do seu provedor
5. Testar e habilitar
- Clique em Testar configuração para verificar a configuração.
- Ative o SSO quando o teste for bem-sucedido.
- Configure as preferências de provisionamento de usuários.
Provisionamento de usuários
Provisionamento Just-in-Time (JIT)
- Os usuários são criados automaticamente no primeiro login
- A função padrão é atribuída automaticamente
- Não é necessário criar usuários manualmente
Provisionamento manual
- Convide os usuários antes que possam fazer login
- Pré-atribua funções específicas
- Mais controle sobre quem pode acessar
Gerenciar usuários de SSO
Atribuição de função
Os usuários de SSO podem receber funções como os usuários comuns:
- Vá para Configurações → Membros.
- Localize o usuário.
- Altere a função conforme necessário.
Revogação de acesso
Para remover o acesso de usuários de SSO:
- Remova-os do seu provedor de identidade, ou
- Remova-os do espaço de trabalho do Vecta Desk
Melhores práticas
Segurança
- Exigir SSO: desative o login por senha para usuários de SSO
- Auditorias regulares: revise o acesso periodicamente
- Políticas rígidas do IdP: exija MFA no provedor de identidade
Gerenciamento de usuários
- Nomenclatura clara: use uma nomenclatura consistente vinda do seu diretório
- Mapeamento de grupos: mapeie os grupos do IdP para as funções do Vecta Desk (quando disponível)
- Processo de desligamento: inclua o Vecta Desk no seu fluxo de desprovisionamento
Resolução de problemas
Problemas comuns
- Erros de certificado: certifique-se de que o certificado não expirou
- Incompatibilidades de URL: verifique se a URL ACS corresponde exatamente
- Usuário não encontrado: verifique as configurações de provisionamento JIT
Obtendo ajuda
Se você encontrar problemas, fale com o suporte informando:
- As mensagens de erro recebidas
- O provedor de identidade utilizado
- Os detalhes da configuração (sem dados sensíveis)
Relacionados
- Permissões — funções e controle de acesso a objetos, campos e configurações.