Logo

SSO (login único)

Permita que sua equipe entre na plataforma usando o provedor de identidade da empresa (OIDC), como Microsoft Entra ID, Okta, Google Workspace ou Auth0. Cada organização configura o seu próprio provedor.

Recurso do plano Enterprise. Em outros planos, o cartão de configuração aparece como upsell. A autenticação por e-mail e senha continua funcionando em paralelo; o SSO é uma opção adicional.

Como funciona#

  • Quem é Owner/Admin configura o SSO uma vez em Configurações → Organização → SSO.
  • Os usuários entram pela tela de login clicando em "Entrar com SSO" e informando o identificador (slug) da organização.
  • O e-mail retornado pelo provedor identifica a pessoa. Com um domínio permitido configurado, novos usuários daquele domínio são provisionados automaticamente (JIT) com um papel padrão; sem domínio, só entram pessoas que já são membros (convidadas antes).

Passo a passo#

1. Crie um aplicativo OIDC no seu provedor#

No seu IdP (Entra, Okta, Google, Auth0 etc.), crie uma aplicação Web / OIDC e anote:

  • Issuer URL: a base do provedor (ex.: https://login.microsoftonline.com/<tenant>/v2.0 ou https://sua-empresa.okta.com).
  • Client ID e Client secret.

Deixe a aba aberta: você vai voltar para registrar a URL de redirecionamento.

2. Preencha a configuração na plataforma#

Em Configurações → Organização → SSO:

  1. Ative o SSO (os campos de configuração aparecem).
  2. Preencha Issuer URL, Client ID e Client secret.
  3. Domínio de e-mail permitido (ex.: suaempresa.com): habilita o provisionamento automático de novos usuários desse domínio. Deixe em branco para permitir apenas membros já convidados.
  4. Papel ao provisionar: o papel que os novos usuários recebem (Membro ou Admin).
  5. Copie a "URL de redirecionamento" mostrada.

3. Registre a URL de redirecionamento no IdP#

No aplicativo OIDC, adicione a URL copiada como Redirect URI / Callback URL. Ela precisa ser idêntica. Salve no provedor e clique em Salvar na plataforma.

Como a sua equipe faz login#

  1. Na tela de login, clicar em "Entrar com SSO".
  2. Informar o identificador da organização (o slug, visível em Configurações → Organização).
  3. Autenticar no provedor da empresa e cair já logado na plataforma.

Problemas comuns#

  • Volta ao login com erro de SSO: geralmente a URL de redirecionamento registrada no IdP está diferente da mostrada na tela de SSO, ou o issuer/client ID/secret estão incorretos.
  • "Sua conta não tem acesso a esta organização": o e-mail não é membro e não há domínio permitido configurado. Defina o domínio ou convide a pessoa antes.
  • Não vejo o cartão de SSO: ele é exclusivo do Enterprise e visível para Owner/Admin.

Provisionamento automático (SCIM) é suportado no Enterprise, como complemento do SSO: veja Provisionamento (SCIM). Já o SAML não é suportado hoje (o login é por OIDC).