O que é SSO/SAML?
SSO, sigla para Single Sign On (login único), é uma forma prática de acessar vários serviços ou plataformas com apenas um conjunto de credenciais. Em vez de memorizar um nome de usuário e uma senha diferentes para cada site ou aplicativo, você usa uma única combinação para acessar tudo. O SAML é a tecnologia por trás desse processo, que torna a experiência fluida. Pense nele como uma chave universal que abre várias fechaduras, garantindo um acesso simples e seguro.O SSO controla quem pode entrar no dashboard da Scribe. Ele não importa dados dos funcionários para as suas assinaturas. Para trazer cargos, departamentos ou números de telefone do seu provedor de identidade, conecte-o também como uma fonte de dados de Smartfields. A integração com Okta é um exemplo.
Antes de começar
Você vai precisar de:- Uma assinatura paga da Scribe. O complemento SSO não pode ser adquirido separadamente.
- O complemento Single Sign-On: USD 150 por mês, ou USD 120 por mês com cobrança anual. Disponível em qualquer plano pago.
- O papel de Proprietário ou Administrador no seu espaço de trabalho da Scribe.
- Acesso às configurações de DNS do seu domínio (para verificar a propriedade do domínio).
- Acesso de administrador ao seu provedor de identidade: Okta, Microsoft Entra ID, Google Workspace, OneLogin ou qualquer IdP compatível com SAML/OIDC.
Ative o complemento
1
Abrir as configurações de Single Sign-On
No dashboard da Scribe, acesse Configurações → Segurança → Single Sign-On.
2
Adicionar o SSO à sua assinatura
Clique em Assinar por USD 150/mês e confirme. O complemento é aplicado imediatamente à sua assinatura atual.Se você ainda estiver em um plano gratuito ou em um teste, a Scribe vai pedir que você escolha um plano pago antes.
Configure o SSO
Depois que o complemento estiver ativo, a Scribe conduz você por uma configuração em três etapas.1
Adicionar seu domínio de login
Digite o domínio de e-mail usado pela equipe para entrar, por exemplo
your-company.com, e clique em Continuar.É o domínio que a Scribe compara quando alguém digita o e-mail na página de login. Use o domínio dos endereços de e-mail dos membros da equipe, e não um subdomínio.2
Verificar seu domínio
Clique em Iniciar verificação. A Scribe abre um assistente guiado que adiciona automaticamente o registro
TXT necessário ao seu DNS na maioria dos provedores, sem precisar de desenvolvedor nem de edição manual do DNS.Se o assistente não oferecer suporte ao seu provedor, ele mostra o registro exato para adicionar manualmente.O status do domínio aparece como um selo na tabela de domínios:A propagação de DNS costuma ser rápida, mas pode levar até 24 horas. A Scribe leva você automaticamente para o próximo passo assim que o domínio for verificado.
3
Conecte seu provedor de identidade
Clique em Configure SSO. Você é redirecionado para um portal seguro de configuração onde escolhe seu provedor de identidade (Okta, Microsoft Entra ID, Google Workspace, OneLogin ou uma conexão SAML/OIDC genérica) e segue as instruções específicas do provedor.O portal indica exatamente quais valores copiar para o seu IdP (como a ACS URL e o Entity ID para SAML) e quais valores copiar de volta.Ao concluir, você retorna para Configurações → Segurança → Single Sign-On na Scribe. O SSO fica ativo assim que o provedor de identidade marca a conexão como ativa.
Como a equipe faz login depois
Na página de login, um membro da equipe digita o endereço de e-mail. Se o domínio corresponder a um domínio SSO verificado e a conexão estiver ativa, a Scribe mostra Single sign-on detectado e substitui o campo de senha por um botão Fazer login com SSO. Ao clicar, o membro é redirecionado ao provedor de identidade para se autenticar.Membros da equipe cujo domínio de e-mail não está coberto por um domínio SSO continuam entrando como antes, com e-mail e senha, Google ou Microsoft 365.
Gerenciamento dos domínios
Depois que o SSO estiver configurado, Configurações → Segurança → Single Sign-On lista todos os domínios de login com o respectivo status de verificação.- Adicionar um domínio: clique em Add Domain para cobrir um domínio de e-mail adicional (útil após um rebranding ou uma aquisição). Cada novo domínio precisa ser verificado da mesma forma.
- Excluir um domínio: clique no ícone da lixeira. Você não pode excluir seu último domínio restante.
Se você cancelar o complemento
Remover o complemento de SSO ou cancelar sua assinatura exclui a conexão de SSO e desativa o SSO no seu espaço de trabalho. Os membros da equipe voltam a entrar com e-mail e senha, Google ou Microsoft 365. Seus domínios permanecem listados, então basta reconectar o provedor de identidade para reativar.Artigos relacionados
- Como configurar o 2FA na Scribe?
- Smartfields do Okta: sincronize cargos e outros dados de perfil do Okta com as assinaturas.
- Membros
- O que a Scribe faz em relação à segurança