A Coodesh permite a integração com provedores de identidade via SAML SSO, tornando o login dos usuários mais seguro e centralizado. Veja como configurar o acesso SSO (Single Sign-On) na sua área de trabalho.
Pré-requisitos
Plano corporativo com suporte a SAML SSO.
Permissão de administrador na área de trabalho da Coodesh.
Acesso ao painel do seu provedor de identidade (Ex: Microsoft Entra ID, Google Workspace, Okta, Auth0, etc).
Configure seu provedor de identidade
Para ativar o SAML SSO, no painel da sua área de trabalho, vá até Área de Trabalho > Segurança.
Clique na opção Adicionar Provedor de Identidade e insira as informações do seu Provedor de Identidade:
Nome:
Defina um nome personalizado de identificação
Descrição:
Campo opcional, explique o uso do provedor de identidade
URL do Provedor de Identidade (SSO URL):
URL de consumo de autenticação.
ID da Entidade do Provedor de Identidade (Entity ID):
Identificador exclusivo da aplicação.
Certificado Público (X.509):
Certificado necessário para a autenticação SAML.
Clique em Continuar para salvar as configurações e siga o próximo passo.
Adicione domínios autorizados
Em domínios autorizados, adicione todos os domínios de e-mail que poderão autenticar via SSO.
Clique em Adicionar domínio.
Siga a instrução de verificação (geralmente, adicionando um registro TXT no DNS do seu domínio).
Clique em Verificar após atualizar o seu provedor de DNS.
Atenção: O processo de propagação do DNS pode levar alguns minutos.
Configure o provedor de identidade
No painel do seu provedor de identidade:
Crie uma nova aplicação SAML personalizada.
Insira as informações da Coodesh que estão disponíveis depois da criação do seu provedor de identidade:
ACS URL:
Copie o link do campo "URL do ACS"
Entity ID:
Copie exatamente como está em “ID da Entidade”
Start URL:
Copie exatamente como está em “URL do Login”
NameID:
Seleciona a opção E-mail do usuário as configurações da sua aplicação SAML personalizada
Mapeie os atributos obrigatórios:
email: E-mail do usuário
firstName: Primeiro nome
lastName: Sobrenome
Finalize e teste a autenticação
Após a validação do domínio, teste o login clicando no botão "Testar SAML"
Recomendamos manter o login por e-amil ativo até concluir a validação do SSO.