| Plano | × Professional × Advanced × Scale ✓ Enterprise |
O login único (SSO) permite que sua equipe faça login no Vista Social pelo provedor de identidade (IdP) da sua organização usando SAML 2.0. O SSO está disponível no plano Enterprise e funciona na web e no celular.
O que o SSO faz
- Mais segurança para as contas: quando a função, o acesso ou a situação de emprego de alguém muda, seus administradores podem remover o acesso dessa pessoa pelo provedor de identidade em uma única etapa.
- Logins mais simples: sua equipe usa um único conjunto de credenciais da empresa, sem precisar gerenciar uma senha separada do Vista Social.
- Suporte para web e celular: o SSO funciona no aplicativo web e no aplicativo móvel do Vista Social.
Provedores de identidade compatíveis
O Vista Social é compatível diretamente com:
- OneLogin
- Okta
- Azure AD
Se o seu provedor de identidade não estiver na lista, ele ainda pode funcionar, desde que seja compatível com SAML 2.0.
O que sua equipe de TI precisa saber
Sua equipe de TI ou de segurança vai configurar o Vista Social como um aplicativo SAML no seu provedor de identidade. Compartilhe os detalhes abaixo com eles antes de começar.
Protocolos e vinculações compatíveis
- SAML 2.0
- SSO iniciado pelo IdP
- SSO iniciado pelo SP
- Vinculações HTTP Redirect e HTTP POST
Requisitos de SAML
- O NameID do assunto da resposta SAML deve usar
emailAddress. - Se for usado um NameID não especificado, um atributo
emailAddresstambém deve ser fornecido. - É necessário um certificado de assinatura.
Informações fornecidas pelo Vista Social
Geramos um arquivo de metadados para o seu domínio (às vezes chamado de manifesto XML). Ele inclui:
- Issuer / entity ID: exclusivo para cada domínio de e-mail
- URL do serviço de consumo de asserções (ACS)
Como configurar o SSO
- Escolha seu contato técnico. Defina quem da sua equipe de TI ou de segurança vai cuidar da configuração do SSO, depois entre em contato com nossa equipe de suporte e compartilhe os dados de contato dessa pessoa. Trabalharemos diretamente com ela durante o restante da configuração.
- Confirme seu domínio de e-mail. Seu contato técnico confirma o domínio de e-mail para o qual você quer ativar o SSO (por exemplo, suaempresa.com).
- Receba seu arquivo de metadados do Vista Social. Geramos um arquivo de metadados para o seu domínio e o enviamos ao seu contato técnico.
-
Configure seu provedor de identidade. Seu contato técnico usa o arquivo de metadados para configurar o Vista Social como um aplicativo SAML e, depois, nos envia:
- Os metadados do provedor de identidade SAML (arquivo ou URL de metadados)
- Seu certificado de assinatura
- Finalizamos a configuração. Nossa equipe conclui a configuração do nosso lado e confirma quando o SSO estiver pronto para o seu domínio.
Observações importantes
- Depois que o SSO é ativado, os usuários do domínio configurado precisam fazer login com SSO. A opção de login com e-mail e senha deixa de funcionar para eles.
- Usuários de um domínio com SSO não podem redefinir a senha do Vista Social. As senhas são gerenciadas no seu provedor de identidade.
- Usuários de um domínio com SSO não podem configurar a autenticação de dois fatores (2FA) do Vista Social.
- O SSO é configurado por domínio de e-mail. Para ativar o SSO em vários domínios, entre em contato com seu gerente de conta. O complemento de SSO pode ser personalizado de acordo com as necessidades da sua organização.
- Nossa equipe de suporte não pode configurar seu provedor de identidade por você. A configuração do lado do IdP é feita pela sua equipe de TI ou de segurança.
Boas práticas
- Envolva sua equipe de TI ou de segurança desde o início e compartilhe este artigo com eles.
- Garanta que todas as pessoas que precisam de acesso usem um endereço de e-mail do domínio com SSO.
- Avise sua equipe com antecedência que o método de login vai mudar, para que ninguém seja pego de surpresa quando o login com e-mail e senha deixar de funcionar.
Perguntas frequentes
P: O SSO está disponível em todos os planos do Vista Social?
R: Não. O SSO SAML 2.0 está disponível no plano Enterprise.
P: O que preciso fornecer para começar?
R: Os dados do seu contato técnico (alguém da sua equipe de TI ou de segurança) e o domínio de e-mail para o qual você quer configurar o SSO. Enviaremos ao seu contato técnico um arquivo de metadados para o seu domínio, e ele cuida do restante.
P: O Vista Social é compatível com o meu provedor de identidade?
R: O Vista Social é compatível diretamente com OneLogin, Google, Okta e Azure AD. Outros provedores de identidade também podem funcionar se forem compatíveis com SAML 2.0 e atenderem aos requisitos de SAML acima.
P: Preciso de um administrador de TI para configurar o SSO?
R: Sim. O SSO exige configuração no seu provedor de identidade, por isso recomendamos trabalhar com a equipe de TI ou de segurança da sua organização.
P: O suporte do Vista Social pode configurar meu provedor de identidade para mim?
R: Não. Nossas equipes de suporte e engenharia não podem oferecer ajuda individual para configurar seu provedor de identidade. Essa parte da configuração deve ser feita pela sua equipe de TI ou de segurança, ou pelo seu provedor de identidade.
P: Configurei o SSO. Ainda posso usar minha senha do Vista Social?
R: Não. Depois que o SSO é configurado para o seu domínio, o login com e-mail e senha deixa de funcionar e você não poderá redefinir sua senha do Vista Social.
P: Posso usar o SSO em vários domínios?
R: Sim. Entre em contato com seu gerente de conta e personalizaremos o complemento de SSO de acordo com as necessidades da sua organização.
Precisa de ajuda?
Fale com nossa equipe de suporte, e teremos prazer em ajudar.
Leitura complementar:
Formas de fazer login no Vista Social
Minha conta do Vista Social está bloqueada
Cadastre-se agora e experimente o Vista Social grátis por 14 dias!