# Guia de configuração de SSO

O login único (SSO) permite que sua equipe faça autenticação usando seu provedor de identidade (IdP) existente, em vez de uma senha separada. O SSO está disponível nos planos Business e Enterprise.

### Provedores compatíveis

Oferecemos suporte a qualquer provedor de identidade compatível com SAML 2.0, incluindo a maioria dos IdPs corporativos. Consulte a documentação do seu provedor para ver as instruções sobre como criar uma aplicação SAML.

### Como configurar o SSO

{% stepper %}
{% step %}

#### Crie uma aplicação no seu IdP

No console de administração do seu provedor de identidade, crie uma nova aplicação SAML. Você vai precisar dos seguintes valores da nossa página de configurações:

* **URL ACS** (também chamada de URL de Resposta ou URL de Callback)
* **ID da entidade** (também chamado de URI da audiência)

Eles estão disponíveis em **Configurações → Segurança → SSO**.
{% endstep %}

{% step %}

#### Copie os metadados do seu IdP

No seu provedor de identidade, copie o **URL de metadados** ou baixe o **XML de metadados** arquivo.
{% endstep %}

{% step %}

#### Configure o SSO no seu espaço de trabalho

Vá para **Configurações → Segurança → SSO**, cole sua URL de metadados (ou carregue o arquivo XML) e clique em **Salvar**.
{% endstep %}

{% step %}

#### Teste a conexão

Clique em **Testar SSO** para verificar a configuração antes de ativá-la para toda a sua equipe. Uma janela de teste de login será aberta — conclua o login e você verá uma mensagem de sucesso ou de erro.
{% endstep %}

{% step %}

#### Ativar o SSO

Depois que o teste passar, ative **Impor SSO** para ligado. Todos os membros do espaço de trabalho agora vão precisar fazer login pelo seu IdP.
{% endstep %}
{% endstepper %}

{% hint style="warning" %}
Certifique-se de que você consegue fazer login via SSO antes de ativar a imposição. Se o SSO parar de funcionar depois que a imposição estiver ligada, entre em contato com o suporte — podemos desativá-lo para você pelo backend.
{% endhint %}

### Provisionamento e desprovisionamento

Com o provisionamento SCIM ativado, os usuários são adicionados ou removidos automaticamente do seu espaço de trabalho quando você os adiciona ou remove no seu IdP. A configuração do SCIM está disponível em **Configurações → Segurança → SCIM**.


---

# Agent Instructions: Querying This Documentation

If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter:

```
GET https://isbm.savimbo.com/practice-guide/pt-br/administrador/guia-de-configuracao-de-sso.md?ask=<question>
```

The question should be specific, self-contained, and written in natural language.
The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
