Todos os produtos
Search
Central de documentação

Secure Access Service Edge:SASE client login-free best practices

Última atualização: Jun 28, 2026

Este tópico descreve como usar o recurso de autenticação de identidade para ativar o login automático no cliente SASE, melhorando a experiência do usuário e a eficiência de acesso.

Pré-requisitos

  • O SASE deve estar ativado. Caso ainda não tenha ativado o SASE, adquira e ative o serviço. Para mais informações, consulte Adquirir serviço. Também é possível solicitar um teste gratuito de 7 dias. Para mais detalhes, consulte Solicitar teste gratuito.

  • A versão do cliente SASE instalada nos endpoints corporativos deve ser 4.8.5 ou superior.

  • Se sua empresa usa uma fonte de identidade corporativa para gerenciar a estrutura organizacional, conclua primeiro a sincronização de identidades e habilite a fonte de identidade para sincronizar a estrutura organizacional. Isso permite que os funcionários façam login no cliente SASE com a identidade corporativa unificada. Ative também a fonte de identidade personalizada.

    Nota

    Após a ativação do SASE, o sistema cria automaticamente uma fonte de identidade personalizada. No painel de navegação, escolha Identity Authentication > Identity Access. Na aba Identity synchronization, ative a fonte de identidade personalizada. Adicione usuários à fonte de identidade personalizada na aba Employee Center. Para mais informações, consulte Employee Center.

Procedimento

Etapa 1: Ativar a política de login automático

Ao ativar este recurso, o cliente funciona sem exigir login. Dispositivos não associados a uma fonte de identidade conectam-se com uma identidade anônima, enquanto as políticas de proteção de dados e de endpoint continuam aplicáveis. Para aplicar políticas de acesso à rede interna, os usuários devem fazer login manualmente.

  1. Faça login no console do SASE.

  2. No painel de navegação, escolha Identity Authentication > Identity Access.

  3. Na aba Authentication Management, clique em Single Sign-On Policy.

  4. No painel Client Auto-Sign-In Policy, ative a política, configure o escopo e visualize os dispositivos afetados.

    Parâmetro

    Descrição

    Enable Client Auto-Sign-In

    Ativa a política de login automático do cliente.

    Scope of Automatic Sign-In

    • All Devices: aplica-se a todos os dispositivos na lista de terminais da plataforma, incluindo dispositivos corporativos importados manualmente. Após a entrada em vigor da política, esses dispositivos ficarão online com uma identidade anônima. A autenticação por fonte de identidade personalizada deve estar ativada. Para visualizar informações dos terminais corporativos, escolha Endpoint Management > Terminals no painel de navegação à esquerda.

    • Authenticated Devices: abrange todos os dispositivos com autenticação configurada em uma fonte de autenticação estendida. Quando a política entra em vigor, esses dispositivos fazem login automaticamente como o proprietário do dispositivo.

    Automatic Sign-In Status

    Exibe os dispositivos afetados por esta política. Clique em na contagem de dispositivos para acessar a página Terminals e visualizar informações sobre os dispositivos impactados.

  5. Clique em OK.

Etapa 2: Adicionar uma fonte de autenticação estendida

O login automático requer informações sobre os dispositivos e usuários. Se você definir o Scope of Automatic Sign-In como All Devices durante a configuração da política, o SASE cria automaticamente uma Fonte de Autenticação Estendida. Assim, todos os dispositivos na lista de Terminais podem usar o login automático sem operações adicionais. Caso selecione Authenticated Devices, crie manualmente uma Fonte de Autenticação Estendida e carregue um modelo com as informações de dispositivos e usuários para concluir a configuração.

  1. Na aba Identity Authentication, clique em Extended Authentication Source no canto superior direito.

  2. Na página Extended Authentication Source, clique em Add Extended Authentication Source.

  3. No painel Add, configure a Fonte de Autenticação Estendida conforme a tabela abaixo e clique em OK.

    Parâmetro

    Descrição

    Authentication Source Name

    Nome da Fonte de Autenticação Estendida.

    O nome deve ter entre 2 e 100 caracteres e pode conter caracteres chineses, letras, dígitos, hifens (-) e sublinhados (_).

    Description

    Descrição da configuração.

    Esta descrição aparece como título de login no cliente SASE para ajudar a identificar a fonte de autenticação durante o login.

    Extended Authentication Source Configuration > Authentication Source Type

    Defina o Authentication Source Type como Device Authentication.

    1. Clique em Download Import Template e preencha as informações do dispositivo (endereço MAC, número de série e nome do host) e do usuário (nome, número de telefone e endereço de e-mail) para os dispositivos que usarão o login automático.

      Na seção Associated Identity Source, selecione uma fonte de identidade na lista suspensa Select identity source.

    2. Arraste e solte um arquivo ou clique em para navegar e carregar o modelo no SASE.

      Nota

      Se o arquivo carregado contiver informações duplicadas para um dispositivo, o login automático não será ativado para esse dispositivo.

    Associated IdP

    Selecione uma fonte de identidade existente.

    Importante

    O SASE compara as informações de dispositivo e usuário carregadas com os dados da fonte de identidade associada. Se qualquer informação do dispositivo corresponder, o login sem senha será ativado para o cliente. Além disso, se as informações do usuário também corresponderem, o nome de usuário correspondente aparecerá após o login no cliente. Caso as informações do usuário não correspondam, o nome de usuário será exibido como anonymous (Funcionário da Empresa).

Etapa 3: Fazer login no cliente

  1. Abra o cliente SASE instalado.

  2. Insira seu ID corporativo e clique em Ok para fazer login automaticamente. Se as informações do usuário não corresponderem, o cliente exibirá o nome de usuário como Employee.