Todos os produtos
Search
Central de documentação

Identity as a Service:Configurar SSO

Última atualização: Jun 28, 2026

No Identity as a Service (IDaaS), três configurações controlam o Single Sign-On (SSO) em todos os aplicativos: status do SSO, conta do aplicativo e escopo autorizado. Defina esses parâmetros antes que os usuários façam login via SSO.

Para as demais configurações específicas de protocolo, consulte o guia correspondente ao tipo de aplicativo:

Tipo de modelo de aplicativo

Protocolo

Guia

Modelos pré-integrados no marketplace de aplicativos

SAML 2.0

Configurar um aplicativo

Protocolo padrão - Security Assertion Markup Language (SAML)

SAML 2.0

Configurar SSO SAML 2.0

Protocolo padrão - Open ID Connect (OIDC)

OIDC

Configurar SSO OIDC

Aplicativos desenvolvidos internamente

OIDC

Configurar SSO para aplicativo desenvolvido internamente

Pré-requisitos

Antes de começar, verifique se você já:

  • Ativou o aplicativo no IDaaS

Status do SSO

Ao ativar um aplicativo, todos os recursos ficam desabilitados por padrão. Para facilitar a configuração, o IDaaS define automaticamente o status do SSO como Enabled. Clique em Save para aplicar a alteração.

Se o SSO estiver desabilitado para um aplicativo, ele não aparecerá no portal do usuário.

Conta do aplicativo

A conta do aplicativo é o identificador exclusivo do usuário nesse aplicativo. Quando um usuário inicia uma solicitação de SSO, o IDaaS transmite essa conta ao aplicativo para estabelecer a sessão ativa.

Se o aplicativo já tiver contas, verifique se elas estão mapeadas para contas no IDaaS. Caso contrário, execute uma sincronização em lote de usuários ou crie as contas diretamente no aplicativo antes de habilitar o SSO.

A configuração das contas do aplicativo varia conforme o protocolo utilizado:

Escopo autorizado

O escopo autorizado determina quais usuários podem acessar o aplicativo via SSO.

Opção

Descrição

All Users

Todas as contas do IDaaS podem acessar o aplicativo sem necessidade de autorização adicional.

Manually

Apenas as organizações e contas especificadas na aba Authorize podem acessar o aplicativo.

Para obter instruções sobre como especificar organizações e contas, consulte Autorização de aplicativo.

Próximos passos

Após definir essas configurações comuns, conclua a configuração de SSO específica do protocolo para o seu tipo de aplicativo seguindo os guias da tabela acima.