Passar para o conteúdo principal

Como configurar o single sign-on (SSO) para meu workspace Gamma?

Configure o SSO para Gamma. SAML, OIDC, Okta, Microsoft Entra ID, Google Workspace, single sign-on, identity provider, verificação de domínio, SCIM, sincronização de diretório.

Introdução

Single sign-on (SSO) permite que todos da sua equipe façam login no Gamma através do identity provider da sua empresa, como Okta, Microsoft Entra ID ou Google Workspace. A configuração é totalmente self-serve e fica nas configurações do seu workspace, então a maioria das equipes está pronta em minutos.

🔷 Nota: O SSO está disponível no plano Business do Gamma. Você precisará de acesso de administrador do workspace, além de ajuda de quem gerencia os registros DNS e o identity provider da sua empresa (geralmente o mesmo administrador de TI).

Antes de começar

Tenha estes itens prontos para que a configuração ocorra sem problemas.

  • Um workspace Gamma no plano Business.

  • Acesso às configurações DNS do seu domínio, para verificar que você é o proprietário do domínio de e-mail.

  • Acesso de administrador ao seu identity provider. O Gamma suporta qualquer provider compatível com SAML 2.0 ou OIDC, incluindo Okta, Microsoft Entra ID, Google Workspace, OneLogin, Ping, Auth0, JumpCloud e Rippling.

Configurando o SSO

Passo 1: Iniciar a configuração do SSO

No seu workspace, vá para Configurações do Workspace > Segurança & autenticação.

Se o SSO ainda não foi configurado, você verá um cartão de configuração com os passos seguintes. Clique em Iniciar configuração do SSO para iniciar o fluxo guiado dentro do app. Não é necessário contatar o suporte; a configuração é totalmente self-serve para administradores do workspace.

[Inserir espaço para Screenshot/GIF: novo cartão de configuração do SSO com botão Iniciar configuração do SSO]

Passo 2: Adicionar e verificar seu domínio

A primeira etapa da configuração é verificar seu domínio de e-mail. Selecione Adicionar domínio, insira o domínio de e-mail da sua empresa e siga as instruções na tela para adicionar um registro de verificação nas configurações DNS. As instruções são adaptadas ao seu provedor DNS.

Seu domínio aparecerá como Pendente até que o registro DNS seja detectado, então mudará para Verificado.

🔷 Nota: Você pode verificar mais de um domínio, e pessoas de qualquer um dos seus domínios verificados podem compartilhar o workspace. Cada domínio adicionado deve ser verificado antes que o SSO possa ser ativado, e cada domínio só pode pertencer a um workspace Gamma.

Passo 3: Conectar seu identity provider

Depois que seu domínio for verificado, selecione Continuar para avançar para a etapa do identity provider.

A configuração guiada orienta você na conexão do seu provider, com instruções detalhadas e capturas de tela para cada provider suportado. Siga os passos mostrados no app para seu provider.

Passo 4: Testar e ativar sua conexão

Após conectar seu identity provider, execute o teste de conexão embutido para confirmar que tudo funciona, então ative o SSO.

Quando a configuração estiver completa, a página Segurança & autenticação mostrará que o single sign-on está ativo. Você também verá opções para tempo limite da sessão e sincronização de diretório assim que o SSO estiver ativo.

💎 Dica Profissional: Adicione um administrador do workspace cujo e-mail não esteja em um domínio verificado (um endereço pessoal funciona). O SSO é aplicado apenas para e-mails de domínios verificados, então essa conta é sua forma de backup caso seu identity provider tenha uma falha.

O que acontece após a ativação

Após o SSO ser ativado, há um período de carência de 7 dias. Depois disso, todos cujo e-mail esteja em um domínio verificado devem fazer login escolhendo Continuar com SSO na página de login. Senha e login pelo Google não funcionarão mais para essas contas.

Algumas coisas que você pode gerenciar quando o SSO estiver ativo:

  • Tempo limite da sessão. Escolha por quanto tempo as sessões de login duram: 1 hora, 8 horas, 24 horas, 7 dias ou 30 dias. O padrão é 7 dias.

  • Mais domínios. Você pode adicionar e verificar domínios adicionais a qualquer momento.

  • Sincronização de diretório (SCIM). Gerencie a participação no workspace a partir do diretório do seu identity provider.

O que acontece após a ativação

Após o SSO ser ativado, há um período de carência de 7 dias. Depois disso, todos cujo e-mail esteja em um domínio verificado devem fazer login escolhendo Continuar com SSO na página de login. Senha e login pelo Google não funcionarão mais para essas contas.

Algumas coisas que você pode gerenciar quando o SSO estiver ativo:

  • Tempo limite da sessão. Escolha por quanto tempo as sessões de login duram: 1 hora, 8 horas, 24 horas, 7 dias ou 30 dias. O padrão é 7 dias.

  • Mais domínios. Você pode adicionar e verificar domínios adicionais a qualquer momento.

  • Sincronização de diretório (SCIM). Gerencie a participação no workspace a partir do diretório do seu identity provider.

Perguntas Frequentes e Problemas Comuns

Preciso contatar o suporte para ativar o SSO?

  • Não! A configuração do SSO é totalmente self-serve. Vá para Configurações do Workspace > Segurança & autenticação e clique em Iniciar configuração do SSO para começar.

Estou com dificuldades para fazer login com single sign-on - quais são algumas dicas de solução de problemas?

Quais identity providers o Gamma suporta?

  • Qualquer provider compatível com SAML 2.0 ou OIDC.

  • Isso inclui Okta, Microsoft Entra ID, Google Workspace, OneLogin, Ping, Auth0, JumpCloud e Rippling, além de conexões SAML genéricas.

Como novos membros da equipe obtêm contas no Gamma?

  • Atribua-os ao Gamma no seu identity provider.

  • A conta deles é criada automaticamente na primeira vez que fazem login, e eles entram no seu workspace como Membro.

  • O Gamma identifica as pessoas por um identificador estável do seu provider, então mudanças de nome ou e-mail no seu diretório nunca quebram as contas.

Meu pagamento ainda está processando. Posso configurar o SSO?

  • Sim. Enquanto seu workspace estiver no plano Business, você pode concluir a configuração do SSO mesmo com um pagamento em processamento.

Todos precisam usar o SSO?

  • Membros cujo e-mail está em um domínio verificado devem usar o SSO após o fim do período de carência.

  • Membros em outros domínios (como e-mail pessoal) podem continuar fazendo login pelo método atual.

  • Se quiser exigir SSO para todos do seu domínio, incluindo pessoas que ainda não entraram no seu workspace, entre em contato conosco sobre captura de domínio.

O que acontece com as contas pessoais do Gamma?

  • Nada. Workspaces pessoais vivem ao lado do workspace da sua empresa, e o conteúdo deles não é visível para administradores do workspace.

O login SSO não está funcionando no Safari.

  • O Safari às vezes tem problemas com logins SSO. Recomendamos usar o Chrome se você encontrar um erro.

Podemos desativar o SSO depois?

  • Entre em contato com nossa equipe de suporte e ajudaremos você a migrar sua equipe para outro método de login.

Usamos mais de um domínio de e-mail. Isso funciona?

  • Sim. Verifique cada domínio e todos ficarão vinculados ao mesmo workspace.

  • Lembre-se que a ativação só é concluída após todos os domínios adicionados serem verificados, e um domínio só pode pertencer a um workspace Gamma.

Respondeu à sua pergunta?