Company Logo
Conselhos e respostas da equipe UserGuiding
Usuários
Engajamento
Configurações
Casos de Uso e Boas Práticas
Logon único com SAML2
Saiba mais sobre a opção de SSO da UserGuiding.

Importante: O recurso SAML SSO só está disponível no plano Corporativo da UserGuiding.

 

Quando o SSO for ativado, a tela de login da UserGuiding reconhecerá de forma inteligente o domínio da sua organização, permitindo que a sua equipe faça login sem problemas por meio do provedor de identidade escolhido.

 

 

Configuração do SSO

Etapa 1: Adquira o ID da sua organização na UserGuiding

Para começar, entre em contato com nossa equipe de suporte enviando uma mensagem usando o widget de bate-papo no seu painel. Inclua estes detalhes:

  • Sua intenção de configurar o SAML SSO
  • O domínio a partir do qual os membros da sua equipe farão login
    • ex: mydomain.com
      Nossa equipe lhe enviará o ID da organização

Nossa equipe lhe enviará o ID da organização em um dia. Guarde essa ID, pois você precisará dela para as próximas etapas.

 

Etapa 2: Configurar o provedor de identidade

Substitua ORGANIZATION_ID pelo ID fornecido pela equipe de suporte da UserGuiding.

  • ID da entidade: userguiding
  • URL DO SSO / URL DO SAML ACS:
    https://api.userguiding.com/api/auth/saml/acs/ORGANIZATION_ID/
  • URL de logout único / URL SAML SLS: https://api.userguiding.com/api/auth/saml/sls/ORGANIZATION_ID/
  • Nome ID Formato: EmailAddress
  • Nome de usuário do aplicativo: Email
  • Asserções assinadas: Habilitar
  • Atributos mapeados
    • email: E-mail do funcionário
    • first_name: Primeiro nome do funcionário
    • last_name: Sobrenome do funcionário
  • Importar certificado SAML para UserGuiding
    Para configurar seu provedor de identidade, é necessário um certificado SAML para assinar asserções. Você pode encontrá-lo abaixo:

    -----BEGIN CERTIFICATE-----
    MIIDXzCCAkegAwIBAgIJALJiO1EnbwzjMA0GCSqGSIb3DQEBCwUAMEYxFDASBgNV
    BAoMC1VzZXJHdWlkaW5nMRQwEgYDVQQLDAtFbmdpbmVlcmluZzEYMBYGA1UEAwwP
    dXNlcmd1aWRpbmcuY29tMB4XDTIzMDgxNjA3NTgyNloXDTI2MDUxMjA3NTgyNlow
    RjEUMBIGA1UECgwLVXNlckd1aWRpbmcxFDASBgNVBAsMC0VuZ2luZWVyaW5nMRgw
    FgYDVQQDDA91c2VyZ3VpZGluZy5jb20wggEiMA0GCSqGSIb3DQEBAQUAA4IBDwAw
    ggEKAoIBAQDD9TwvEjLs2BJNLkNCExyyNh1fvyeIq/85k8WyyBFwGe/Uq+iY3h4G
    3/Jt8I+fmksveuUOLJnNwEz/5+RjJqU6VJVkbSd75eB1tkiYJNtU/oDay4ZO6xjH
    ypxZ/kbmOlbSUbLh1mv1TOse7fuKyxkH1PLZRgwSfraTPYdKLJ6C/LtlGB9k3DJM
    CvDAdMyJBtgeUsgRETSFZq/2g9BZ59tvWGviLhnQDv3YYsYlproF5oAbfyzu7Jgz
    OOj3b7yMeEmU8UungsEb8bPDakqO6m0PCnyw1IsfOEty2KiV7y3fg5oYU9aoJiWt
    RpNXjumVmAcgpXE7rX2KmRdiW9Q+I/wPAgMBAAGjUDBOMB0GA1UdDgQWBBSx2CXX
    h9ODGeg/ImUeYppwT1/AKTAfBgNVHSMEGDAWgBSx2CXXh9ODGeg/ImUeYppwT1/A
    KTAMBgNVHRMEBTADAQH/MA0GCSqGSIb3DQEBCwUAA4IBAQB0e22cCBUMtFBQliXH
    4QRcCyOgC7xGTGGB4V+WwMsoytQOeYNpwYFiRDVT9pRxy35I38w8X3qP41bJpP6k
    v2udJ0u6+QMIAzKExFQ8U5Qb1ls0C39GDQgTA0cyLbOu0zdkePQcExCLA5nUfeXm
    7N9CJ2VlCWLDJpE+BRCFPGmfZPBCUAnBEAX5gWXrDCfsMHlmC/DEVAyQE4Ja+o46
    GFb7FaAbi9FpBCudGOHMkr/Sjukl88XWwZ7Ruv3ute9IQoye7SAqqs9WjLcvzR+8
    1xdaOCa29ZTTWDoMS/9SfkGzD+iN68p/BJKzpLx+eryTI/J8ZPLK1vh7FdvSWz12
    EB0c
    -----END CERTIFICATE-----


Etapa 3: Encaminhar metadados do provedor de identidade para a UserGuiding

Baixe o arquivo XML de metadados do seu provedor de identidade e envie-o para a nossa equipe de suporte. Concluiremos a configuração para você.

 

Configuração pós-SSO

Gerenciamento de usuários atuais

Se quiser que os usuários atuais façam login somente via SSO, exclua-os da seção Team no seu painel. Em seguida, a opção de login com senha será desativada para eles, e eles poderão fazer login via SSO.

 

Provisionamento de usuários just-in-time

Os novos usuários que não interagiram com a UserGuiding antes terão contas geradas automaticamente durante o primeiro login de SSO. Não há necessidade de convite. No entanto, você deve ter uma vaga de membro da equipe disponível no seu plano.

 

Desativação do usuário

Os usuários desativados do seu provedor de identidade perderão o acesso à organização UserGuiding após a expiração da sessão (tempo limite de 30 minutos). É possível remover membros manualmente na página Settings > Team por precaução.

The