Skip to main content

O que é SSO/SAML?

SSO, sigla para Single Sign On (login único), é uma forma prática de acessar vários serviços ou plataformas com apenas um conjunto de credenciais. Em vez de memorizar um nome de usuário e uma senha diferentes para cada site ou aplicativo, você usa uma única combinação para acessar tudo. O SAML é a tecnologia por trás desse processo, que torna a experiência fluida. Pense nele como uma chave universal que abre várias fechaduras, garantindo um acesso simples e seguro.
O SSO controla quem pode entrar no dashboard da Scribe. Ele não importa dados de funcionários para suas assinaturas. Para trazer cargos, departamentos ou números de telefone do seu provedor de identidade, conecte-o também como uma fonte de dados de Smartfields — veja a integração com Okta, por exemplo.

Antes de começar

Você vai precisar de:
  • Uma assinatura paga da Scribe. O complemento de SSO não pode ser comprado separadamente.
  • O complemento Single Sign-On: USD 150 por mês, ou USD 120 por mês com cobrança anual. Disponível em qualquer plano pago.
  • A função de Proprietário ou Administrador no seu espaço de trabalho da Scribe.
  • Acesso às configurações de DNS do seu domínio (para verificar a propriedade do domínio).
  • Acesso de administrador ao seu provedor de identidade — Okta, Microsoft Entra ID, Google Workspace, OneLogin ou qualquer IdP compatível com SAML/OIDC.

Ative o complemento

1

Abrir as configurações de Single Sign-On

No dashboard da Scribe, acesse Configurações → Segurança → Single Sign-On.
2

Adicionar o SSO à sua assinatura

Clique em Assinar por USD 150/mês e confirme. O complemento é aplicado imediatamente à sua assinatura atual.Se você ainda estiver em um plano gratuito ou em um teste, a Scribe vai pedir que você escolha um plano pago antes.

Configure o SSO

Depois que o complemento estiver ativo, a Scribe conduz você por uma configuração em três etapas.
1

Adicionar o domínio de login

Digite o domínio de e-mail que sua equipe usa para entrar — por exemplo your-company.com — e clique em Continuar.Este é o domínio que a Scribe verifica quando alguém digita o e-mail na página de login. Use o domínio dos e-mails dos membros da equipe, não um subdomínio.
2

Verificar o domínio

Clique em Iniciar verificação. A Scribe abre um assistente guiado que adiciona automaticamente o registro TXT necessário ao seu DNS na maioria dos provedores — sem precisar de desenvolvedor nem de edição manual do DNS.Se o assistente não oferecer suporte ao seu provedor, ele mostra o registro exato para adicionar manualmente.O status do domínio aparece como um selo na tabela de domínios:A propagação do DNS costuma ser rápida, mas pode levar até 24 horas. A Scribe leva você para a próxima etapa automaticamente assim que o domínio é verificado.
3

Conectar o provedor de identidade

Clique em Configurar SSO. Você é redirecionado para um portal de configuração seguro onde escolhe seu provedor de identidade — Okta, Microsoft Entra ID, Google Workspace, OneLogin ou uma conexão SAML/OIDC genérica — e segue as instruções específicas do provedor.O portal indica exatamente quais valores copiar para o seu IdP (como a ACS URL e o Entity ID para SAML) e quais valores copiar de volta.Ao concluir, você retorna para Configurações → Segurança → Single Sign-On na Scribe. O SSO fica ativo assim que o provedor de identidade marca a conexão como ativa.

Como a equipe faz login depois

Na página de login, um membro da equipe digita o endereço de e-mail. Se o domínio corresponder a um domínio SSO verificado e a conexão estiver ativa, a Scribe mostra Single sign-on detectado e substitui o campo de senha por um botão Fazer login com SSO. Ao clicar, o membro é redirecionado ao provedor de identidade para se autenticar.
Membros da equipe cujo domínio de e-mail não está coberto por um domínio SSO continuam fazendo login como antes — com e-mail e senha, Google ou Microsoft 365.

Gerenciamento dos domínios

Depois que o SSO estiver configurado, Configurações → Segurança → Single Sign-On lista todos os domínios de login com o respectivo status de verificação.
  • Adicionar um domínio — clique em Adicionar domínio para cobrir um domínio de e-mail adicional (útil após um rebranding ou uma aquisição). Cada novo domínio precisa ser verificado da mesma forma.
  • Excluir um domínio — clique no ícone de lixeira. Não é possível excluir o último domínio restante.

Se você cancelar o complemento

Remover o complemento de SSO — ou cancelar a assinatura — exclui a conexão SSO e desativa o SSO no seu espaço de trabalho. Os membros da equipe voltam a fazer login com e-mail e senha, Google ou Microsoft 365. Os domínios permanecem listados, então basta reconectar o provedor de identidade ao reassinar.

Artigos relacionados