Pular para o conteúdo principal
4 min de leitura

Single Sign-On (SSO) - Configuração

O Single Sign-On permite que os membros da sua equipe se autentiquem no Zenovay usando o provedor de identidade (IdP) da sua organização. Em vez de gerenciar senhas separadas, os usuários fazem login através do seu sistema corporativo de identidade existente.

SSO está disponível nos planos Scale e Enterprise. Você deve ser um Proprietário ou Administrador da organização para configurar SSO.

Protocolos Suportados

Zenovay suporta três protocolos SSO padrão da indústria:

ProtocoloMelhor ParaAuto-Descoberta
SAML 2.0IdPs Empresariais (Okta, Entra ID, Google Workspace)Não
OAuth 2.0Provedores de identidade customizados ou sociaisNão
OpenID ConnectIdPs modernos com suporte a OIDC (Auth0, Okta, Entra ID)Sim

Configuração do Provedor de Serviços Zenovay

Ao configurar seu provedor de identidade, você precisará dos seguintes valores do Zenovay:

Para SAML 2.0

ConfiguraçãoValor
SP Entity ID / Audience URIhttps://auth.zenovay.com
ACS URL (Assertion Consumer Service)https://auth.zenovay.com/api/sso/saml/callback
NameID Formaturn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress

Para OAuth 2.0 / OpenID Connect

ConfiguraçãoValor
Redirect URI / Callback URLhttps://auth.zenovay.com/api/sso/oauth/callback
Settings → Security → SSO mostrando a configuração do provedor e detalhes do provedor de serviços
A página de SSO em Settings → Security → SSO exibe o Entity ID, URL do ACS e URI de redirecionamento de OAuth que você precisa ao configurar seu provedor de identidade.

Pré-requisitos

Antes de configurar SSO, certifique-se de que você tem:

  1. Um plano Scale ou Enterprise — SSO não está disponível nos planos Free ou Pro
  2. Acesso de Administrador no Zenovay e no seu provedor de identidade
  3. Um domínio verificado — seu domínio de email deve ser verificado nas Configurações do Zenovay
  4. Credenciais do provedor de identidade — você precisará de valores específicos do seu IdP (veja os guias específicos do protocolo)

Visão Geral do Processo de Configuração

A configuração do SSO segue os mesmos passos gerais, independentemente do seu provedor de identidade:

  1. Adicione um novo provedor SSO no Zenovay em Settings → Security → SSO
  2. Escolha seu protocolo (SAML 2.0, OAuth 2.0 ou OpenID Connect)
  3. Configure seu provedor de identidade com os valores de SP do Zenovay listados acima
  4. Insira valores do IdP no Zenovay (Entity ID, URL de SSO, certificado, etc.)
  5. Verifique seu domínio para vinculá-lo ao provedor SSO
  6. Teste a conexão fazendo login com um usuário de teste
  7. Imponha SSO (opcional) para exigir que todos os membros da equipe usem SSO

Guias de Protocolo

Escolha o protocolo que corresponde ao seu provedor de identidade:

Guias Específicos do Provedor

Instruções passo a passo para provedores de identidade populares:

Solução de Problemas

Está enfrentando problemas? Veja o Guia de Solução de Problemas de SSO para erros comuns e soluções.

Como o Login de SSO Funciona

Uma vez que o SSO está configurado, o fluxo de login funciona da seguinte forma:

  1. O usuário navega para auth.zenovay.com e insere seu endereço de email
  2. Zenovay detecta que o domínio de email está vinculado a um provedor SSO
  3. O usuário é redirecionado para a página de login do seu provedor de identidade
  4. O usuário se autentica com seu IdP (senha, MFA, etc.)
  5. O IdP envia uma resposta de autenticação de volta para o Zenovay
  6. Zenovay verifica a resposta e faz login do usuário
  7. O usuário é redirecionado para o painel do Zenovay

Imposição de SSO

Após testar o SSO com sucesso, você pode impô-lo para sua organização:

  • Opcional — membros da equipe podem usar SSO ou login por email/senha
  • Obrigatório — todos os membros da equipe devem fazer login via SSO (recomendado para segurança)

Antes de impor SSO, certifique-se de que pelo menos uma conta de Proprietário ainda possa fazer login via email/senha como backup. Isso previne bloqueio se houver uma interrupção do IdP.

Precisa de Ajuda?

Esta página foi útil?