Todos os produtos
Search
Central de documentação

Identity as a Service:Configurar contas SAML

Última atualização: Jun 28, 2026

Quando o Security Assertion Markup Language (SAML) é usado para single sign-on (SSO), o IDaaS transmite as credenciais de identidade do usuário ao aplicativo no campo NameID da SAMLResponse ou em outros campos de asserção. Configurar um usuário do aplicativo significa definir qual valor o IDaaS utilizará como essas credenciais.

As escolhas mais comuns são nome da conta IDaaS e endereço de e-mail IDaaS.

Escolha uma opção de mapeamento de identidade

O IDaaS oferece quatro opções. Selecione a alternativa que corresponde à forma como os nomes de usuário são sincronizados entre o IDaaS e seu aplicativo, bem como ao nível de controle individual necessário.

Opção

Funcionamento

Subopções

Cenário recomendado

Conta IDaaS

Usa o nome de usuário ou o e-mail da conta IDaaS como credenciais de identidade. Não exige mapeamento individual.

Nome da conta IDaaS (Username); Endereço de e-mail IDaaS (Email)

Os nomes de usuário ou endereços de e-mail são idênticos no IDaaS e no aplicativo. Ideal para grandes bases de usuários, nas quais o mapeamento individual seria inviável.

Usuário do aplicativo

Um administrador associa cada conta IDaaS a uma conta específica no aplicativo. O SSO falha para qualquer conta sem mapeamento configurado.

Application Account

O aplicativo usa identificadores diferentes dos usados pelo IDaaS e a base de usuários é pequena o suficiente para permitir gerenciamento individual.

Primary application account

Prioriza a conta do aplicativo mapeada quando existente; caso contrário, recorre às credenciais do IDaaS.

Nome secundário da conta IDaaS (Username); Endereço de e-mail secundário do IDaaS (Email)

A maioria dos usuários compartilha identificadores entre o IDaaS e o aplicativo, mas um subconjunto exige mapeamentos personalizados.

Expressão

Obtém o valor de identidade a partir de uma regra personalizada — por exemplo, usando o prefixo do e-mail do usuário como nome de usuário. Entre em contato com a equipe do IDaaS para configurar expressões.

Nenhuma

O aplicativo requer um identificador derivado ou transformado que nenhuma das opções anteriores consegue gerar.

Configure o mapeamento de identidade

SSO configuration items

Conta IDaaS

Selecione esta opção quando os nomes de usuário ou endereços de e-mail forem iguais no IDaaS e no aplicativo. O IDaaS envia as credenciais da conta diretamente, sem necessidade de configuração individual.

Aviso

Se os nomes de usuário diferirem entre os dois sistemas, o SSO poderá falhar ou causar incompatibilidade de contas.

Duas subopções estão disponíveis:

  • Nome da conta IDaaS (Username)

  • Endereço de e-mail IDaaS (Email)

Usuário do aplicativo

Selecione esta alternativa quando cada conta IDaaS corresponder a uma conta diferente no aplicativo. Um administrador precisa configurar o mapeamento para cada usuário antes que ele possa concluir o SSO. Por exemplo, se a conta test_user existir no IDaaS e você desejar fazer login no aplicativo como administrator, configure o usuário do aplicativo.

Importante

Sem o mapeamento adequado, o usuário não conseguirá concluir o SSO.

Uma subopção está disponível:

  • Application Account

Para adicionar usuários do aplicativo, consulte Adicionar um usuário do aplicativo.

Conta principal do aplicativo

Selecione esta opção quando a maioria dos usuários possuir identificadores correspondentes no IDaaS e no aplicativo, mas alguns exigirem um mapeamento personalizado. O IDaaS usa a conta do aplicativo configurada quando ela existe e recorre às credenciais de identidade do IDaaS quando nenhum mapeamento estiver definido.

Duas subopções estão disponíveis:

  • Nome secundário da conta IDaaS (Username)

  • Endereço de e-mail secundário do IDaaS (Email)

Para adicionar usuários do aplicativo, consulte Adicionar um usuário do aplicativo.

Expressão

Selecione esta opção quando o aplicativo exigir um identificador derivado — por exemplo, usar o prefixo do endereço de e-mail do usuário como nome de usuário. As expressões não possuem subopções.

Importante

Entre em contato com a equipe do IDaaS para configurar uma regra de expressão.

Adicionar um usuário do aplicativo

Esta seção se aplica quando você seleciona Application User ou Primary Application User na lista suspensa Application User na aba SSO.

  1. Clique em Application Account e clique em Add Application Account.

    Add Application Account dialog

  2. Pesquise uma conta IDaaS inserindo uma palavra-chave, como um nome de usuário (por exemplo, admin, root ou Jerry) ou um número de celular. Clique em conta nos resultados da pesquisa.

  3. Insira a conta do aplicativo a ser associada a essa conta IDaaS.

  4. Clique em Save.

    Application account saved

Nota

Uma conta IDaaS pode ter várias contas de aplicativo. Ao iniciar uma solicitação de SSO, o usuário pode escolher qual conta do aplicativo deseja utilizar.