Importante: O recurso SAML SSO só está disponível no plano Corporativo da UserGuiding.
Quando o SSO for ativado, a tela de login da UserGuiding reconhecerá de forma inteligente o domínio da sua organização, permitindo que a sua equipe faça login sem problemas por meio do provedor de identidade escolhido.
Configuração do SSO
Etapa 1: Adquira o ID da sua organização na UserGuiding
Para começar, entre em contato com nossa equipe de suporte enviando uma mensagem usando o widget de bate-papo no seu painel. Inclua estes detalhes:
- Sua intenção de configurar o SAML SSO
- O domínio a partir do qual os membros da sua equipe farão login
- ex:
mydomain.comNossa equipe lhe enviará o ID da organização
- ex:
Nossa equipe lhe enviará o ID da organização em um dia. Guarde essa ID, pois você precisará dela para as próximas etapas.
Etapa 2: Configurar o provedor de identidade
Substitua ORGANIZATION_ID pelo ID fornecido pela equipe de suporte da UserGuiding.
- ID da entidade:
userguiding - URL DO SSO / URL DO SAML ACS:
https://api.userguiding.com/api/auth/saml/acs/ORGANIZATION_ID/ - URL de logout único / URL SAML SLS:
https://api.userguiding.com/api/auth/saml/sls/ORGANIZATION_ID/ - Nome ID Formato:
EmailAddress - Nome de usuário do aplicativo:
Email - Asserções assinadas: Habilitar
- Atributos mapeados
email: E-mail do funcionáriofirst_name: Primeiro nome do funcionáriolast_name: Sobrenome do funcionário
- Importar certificado SAML para UserGuiding
Para configurar seu provedor de identidade, é necessário um certificado SAML para assinar asserções. Você pode encontrá-lo abaixo:-----BEGIN CERTIFICATE-----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-----END CERTIFICATE-----
Etapa 3: Encaminhar metadados do provedor de identidade para a UserGuiding
Baixe o arquivo XML de metadados do seu provedor de identidade e envie-o para a nossa equipe de suporte. Concluiremos a configuração para você.
Configuração pós-SSO
Gerenciamento de usuários atuais
Se quiser que os usuários atuais façam login somente via SSO, exclua-os da seção Team no seu painel. Em seguida, a opção de login com senha será desativada para eles, e eles poderão fazer login via SSO.
Provisionamento de usuários just-in-time
Os novos usuários que não interagiram com a UserGuiding antes terão contas geradas automaticamente durante o primeiro login de SSO. Não há necessidade de convite. No entanto, você deve ter uma vaga de membro da equipe disponível no seu plano.
Desativação do usuário
Os usuários desativados do seu provedor de identidade perderão o acesso à organização UserGuiding após a expiração da sessão (tempo limite de 30 minutos). É possível remover membros manualmente na página Settings > Team por precaução.
The
