SSO (login único)
Permita que sua equipe entre na plataforma usando o provedor de identidade da empresa (OIDC), como Microsoft Entra ID, Okta, Google Workspace ou Auth0. Cada organização configura o seu próprio provedor.
Recurso do plano Enterprise. Em outros planos, o cartão de configuração aparece como upsell. A autenticação por e-mail e senha continua funcionando em paralelo; o SSO é uma opção adicional.
Como funciona#
- Quem é Owner/Admin configura o SSO uma vez em Configurações → Organização → SSO.
- Os usuários entram pela tela de login clicando em "Entrar com SSO" e informando o identificador (slug) da organização.
- O e-mail retornado pelo provedor identifica a pessoa. Com um domínio permitido configurado, novos usuários daquele domínio são provisionados automaticamente (JIT) com um papel padrão; sem domínio, só entram pessoas que já são membros (convidadas antes).
Passo a passo#
1. Crie um aplicativo OIDC no seu provedor#
No seu IdP (Entra, Okta, Google, Auth0 etc.), crie uma aplicação Web / OIDC e anote:
- Issuer URL: a base do provedor (ex.:
https://login.microsoftonline.com/<tenant>/v2.0ouhttps://sua-empresa.okta.com). - Client ID e Client secret.
Deixe a aba aberta: você vai voltar para registrar a URL de redirecionamento.
2. Preencha a configuração na plataforma#
Em Configurações → Organização → SSO:
- Ative o SSO (os campos de configuração aparecem).
- Preencha Issuer URL, Client ID e Client secret.
- Domínio de e-mail permitido (ex.:
suaempresa.com): habilita o provisionamento automático de novos usuários desse domínio. Deixe em branco para permitir apenas membros já convidados. - Papel ao provisionar: o papel que os novos usuários recebem (Membro ou Admin).
- Copie a "URL de redirecionamento" mostrada.
3. Registre a URL de redirecionamento no IdP#
No aplicativo OIDC, adicione a URL copiada como Redirect URI / Callback URL. Ela precisa ser idêntica. Salve no provedor e clique em Salvar na plataforma.
Como a sua equipe faz login#
- Na tela de login, clicar em "Entrar com SSO".
- Informar o identificador da organização (o slug, visível em Configurações → Organização).
- Autenticar no provedor da empresa e cair já logado na plataforma.
Problemas comuns#
- Volta ao login com erro de SSO: geralmente a URL de redirecionamento registrada no IdP está diferente da mostrada na tela de SSO, ou o issuer/client ID/secret estão incorretos.
- "Sua conta não tem acesso a esta organização": o e-mail não é membro e não há domínio permitido configurado. Defina o domínio ou convide a pessoa antes.
- Não vejo o cartão de SSO: ele é exclusivo do Enterprise e visível para Owner/Admin.
Provisionamento automático (SCIM) é suportado no Enterprise, como complemento do SSO: veja Provisionamento (SCIM). Já o SAML não é suportado hoje (o login é por OIDC).