Passar para o conteúdo principal

Como configurar SAML SSO

Atualizado hoje

A Coodesh permite a integração com provedores de identidade via SAML SSO, tornando o login dos usuários mais seguro e centralizado. Veja como configurar o acesso SSO (Single Sign-On) na sua área de trabalho.

Pré-requisitos

  • Plano corporativo com suporte a SAML SSO.

  • Permissão de administrador na área de trabalho da Coodesh.

  • Acesso ao painel do seu provedor de identidade (Ex: Microsoft Entra ID, Google Workspace, Okta, Auth0, etc).


Configure seu provedor de identidade

Para ativar o SAML SSO, no painel da sua área de trabalho, vá até Área de Trabalho > Segurança.

Clique na opção Adicionar Provedor de Identidade e insira as informações do seu Provedor de Identidade:

  • Nome:

    Defina um nome personalizado de identificação

  • Descrição:

    Campo opcional, explique o uso do provedor de identidade

  • URL do Provedor de Identidade (SSO URL):

    URL de consumo de autenticação.

  • ID da Entidade do Provedor de Identidade (Entity ID):

    Identificador exclusivo da aplicação.

  • Certificado Público (X.509):

    Certificado necessário para a autenticação SAML.

Clique em Continuar para salvar as configurações e siga o próximo passo.

Adicione domínios autorizados

Em domínios autorizados, adicione todos os domínios de e-mail que poderão autenticar via SSO.

  • Clique em Adicionar domínio.

  • Siga a instrução de verificação (geralmente, adicionando um registro TXT no DNS do seu domínio).

  • Clique em Verificar após atualizar o seu provedor de DNS.

Atenção: O processo de propagação do DNS pode levar alguns minutos.

Configure o provedor de identidade

No painel do seu provedor de identidade:

  1. Crie uma nova aplicação SAML personalizada.

  2. Insira as informações da Coodesh que estão disponíveis depois da criação do seu provedor de identidade:

    • ACS URL:

      Copie o link do campo "URL do ACS"

    • Entity ID:

      Copie exatamente como está em “ID da Entidade”

    • Start URL:

      Copie exatamente como está em “URL do Login”

    • NameID:

      Seleciona a opção E-mail do usuário as configurações da sua aplicação SAML personalizada

  3. Mapeie os atributos obrigatórios:

    • email: E-mail do usuário

    • firstName: Primeiro nome

    • lastName: Sobrenome


Finalize e teste a autenticação

  • Após a validação do domínio, teste o login clicando no botão "Testar SAML"

  • Recomendamos manter o login por e-amil ativo até concluir a validação do SSO.

Respondeu à sua pergunta?