Ir para conteúdo principal

SAML Single Sign-on 🔐

O que é SSO, quais são as suas vantagens e como posso configurá-lo para o meu espaço de trabalho?

Mohamed Berrada avatar
Escrito por Mohamed Berrada
Atualizado esta semana

A funcionalidade SSO da Fabriq permite que os clientes empresariais acedam à aplicação utilizando uma única fonte de autenticação, permitindo que os administradores de TI gerenciem o acesso da equipa e melhorem a segurança.

ℹ️ SSO is only available for: 
• Customers on the Enterprise plan
• As an add-on for customers on the advanced and standard plans

❗️ Your company must use an identity provider like Active Directory, Google Workspace, Okta, OneLogin or Gluu.

💡 Vantagens do SSO

Existem várias vantagens em implementar SSO para o seu espaço de trabalho.

  1. Melhora a segurança ao eliminar a necessidade de os Membros lembrarem e gerirem múltiplos conjuntos de credenciais de login.Isto reduz o risco de reutilização de palavras-passe e torna mais fácil para o seu espaço de trabalho aplicar políticas de palavras-passe fortes.

  2. Melhora a produtividade do utilizador e aprimora a experiência do utilizador ao reduzir a quantidade de tempo que os utilizadores passam a entrar e a sair de diferentes Aplicativos.

  3. Reduz significativamente os tempos de integração do Fabriq, uma vez que os utilizadores não precisam de ser convidados manualmente.

👷‍♀️ Configuração de SSO para o seu espaço de trabalho

Para configurar o SSO para o seu espaço de trabalho, precisará de fazer o seguinte:

  1. Contacte-nos em [email protected] para que possamos fornecer-lhe uma configuração de acordo com o seu fornecedor de identidade.Você deve nos informar tanto o seu provedor de identidade quanto a lista de domínios para os quais deseja ativar o SSO.

  2. Uma vez que a configuração é fornecida e você tenha concluído a configuração, você nos envia a URL dos metadados de federação do Aplicativo.

    • Configurar o Azure AD como o Provedor de Identidade

    • Configurar o Google workspace como o Provedor de Identidade

    • Configurar Okta como o Provedor de Identidade

    • Configurar OneLogin como o Provedor de Identidade

  3. Agendamos uma chamada de 30 minutos consigo para realizar testes no seu ambiente de Produção.

  4. Então, pode escolher:

    1. implemente-o durante a chamada

    2. desative-o e concorde com uma data de implementação se houver necessidade de comunicar internamente sobre isso

  5. E voilà!🎊

⏱ It takes us less than 5 minutes to setup SSO on our end, so the process can be done very quickly.

Em conclusão, a implementação de SSO pode proporcionar muitos benefícios para o seu espaço de trabalho, incluindo segurança melhorada, aumento da produtividade e uma melhor experiência do utilizador.Ao seguir os passos descritos acima, pode facilmente configurar o SSO para o seu espaço de trabalho e começar a usufruir destes benefícios.


Perguntas Frequentes

Como posso gerir utilizadores do Fabriq com endereços de email falsos e contas genéricas?

Antes de ativar o SSO no seu ambiente, garantimos que os endereços de email desses utilizadores sejam movidos para um domínio que respeite o padrão customer.fabriq.tech.Desta forma, ainda poderão conectar-se ao Fabriq com os seus emails e palavras-passe.

Se eu mudar o endereço de e-mail de um utilizador, eles perderão o acesso ao Fabriq?

Não, desde que nos forneça um identificador de utilizador único nos atributos SAML.

Asseguramos que isso acontece durante a chamada de configuração.

O que motiva a nossa preferência por usar um identificador de utilizador único como o NameId?

Usar um identificador de utilizador único como o NameId em vez de um endereço de email ou um nome principal de utilizador garante que o acesso do utilizador ao Fabriq permaneça intacto caso o seu endereço de email mude.O UID serve como um identificador constante ligado à conta do utilizador, enquanto um endereço de email está sujeito a alterações.

Se eu remover um utilizador do fornecedor de identidade, ainda conseguiriam conectar-se ao Fabriq?

Não, os utilizadores removidos do fornecedor de identidade perdem o acesso ao Fabriq, uma vez que o acesso ao fornecedor de identidade é necessário para o SSO.Eles não têm uma alternativa com endereço de e-mail e palavra-passe.

Como novo utilizador, preciso criar uma conta ou receber um convite para me juntar ao Fabriq?

Com o SSO em vigor, qualquer pessoa pode aceder ao Fabriq desde que o fornecedor de identidade o permita.

Se ainda não tem uma conta, esta é criada automaticamente na sua primeira entrada.Após isso, pode solicitar acesso a equipas ou ser convidado a juntar-se por outros utilizadores com os direitos apropriados.

Isto respondeu à sua pergunta?