Introdução
Single sign-on (SSO) permite que todos da sua equipe façam login no Gamma através do identity provider da sua empresa, como Okta, Microsoft Entra ID ou Google Workspace. A configuração é totalmente self-serve e fica nas configurações do seu workspace, então a maioria das equipes está pronta em minutos.
🔷 Nota: O SSO está disponível no plano Business do Gamma. Você precisará de acesso de administrador do workspace, além de ajuda de quem gerencia os registros DNS e o identity provider da sua empresa (geralmente o mesmo administrador de TI).
Antes de começar
Tenha estes itens prontos para que a configuração ocorra sem problemas.
Um workspace Gamma no plano Business.
Acesso às configurações DNS do seu domínio, para verificar que você é o proprietário do domínio de e-mail.
Acesso de administrador ao seu identity provider. O Gamma suporta qualquer provider compatível com SAML 2.0 ou OIDC, incluindo Okta, Microsoft Entra ID, Google Workspace, OneLogin, Ping, Auth0, JumpCloud e Rippling.
Configurando o SSO
Passo 1: Iniciar a configuração do SSO
No seu workspace, vá para Configurações do Workspace > Segurança & autenticação.
Se o SSO ainda não foi configurado, você verá um cartão de configuração com os passos seguintes. Clique em Iniciar configuração do SSO para iniciar o fluxo guiado dentro do app. Não é necessário contatar o suporte; a configuração é totalmente self-serve para administradores do workspace.
[Inserir espaço para Screenshot/GIF: novo cartão de configuração do SSO com botão Iniciar configuração do SSO]
Passo 2: Adicionar e verificar seu domínio
A primeira etapa da configuração é verificar seu domínio de e-mail. Selecione Adicionar domínio, insira o domínio de e-mail da sua empresa e siga as instruções na tela para adicionar um registro de verificação nas configurações DNS. As instruções são adaptadas ao seu provedor DNS.
Seu domínio aparecerá como Pendente até que o registro DNS seja detectado, então mudará para Verificado.
🔷 Nota: Você pode verificar mais de um domínio, e pessoas de qualquer um dos seus domínios verificados podem compartilhar o workspace. Cada domínio adicionado deve ser verificado antes que o SSO possa ser ativado, e cada domínio só pode pertencer a um workspace Gamma.
Passo 3: Conectar seu identity provider
Depois que seu domínio for verificado, selecione Continuar para avançar para a etapa do identity provider.
A configuração guiada orienta você na conexão do seu provider, com instruções detalhadas e capturas de tela para cada provider suportado. Siga os passos mostrados no app para seu provider.
Passo 4: Testar e ativar sua conexão
Após conectar seu identity provider, execute o teste de conexão embutido para confirmar que tudo funciona, então ative o SSO.
Quando a configuração estiver completa, a página Segurança & autenticação mostrará que o single sign-on está ativo. Você também verá opções para tempo limite da sessão e sincronização de diretório assim que o SSO estiver ativo.
💎 Dica Profissional: Adicione um administrador do workspace cujo e-mail não esteja em um domínio verificado (um endereço pessoal funciona). O SSO é aplicado apenas para e-mails de domínios verificados, então essa conta é sua forma de backup caso seu identity provider tenha uma falha.
O que acontece após a ativação
Após o SSO ser ativado, há um período de carência de 7 dias. Depois disso, todos cujo e-mail esteja em um domínio verificado devem fazer login escolhendo Continuar com SSO na página de login. Senha e login pelo Google não funcionarão mais para essas contas.
Algumas coisas que você pode gerenciar quando o SSO estiver ativo:
Tempo limite da sessão. Escolha por quanto tempo as sessões de login duram: 1 hora, 8 horas, 24 horas, 7 dias ou 30 dias. O padrão é 7 dias.
Mais domínios. Você pode adicionar e verificar domínios adicionais a qualquer momento.
Sincronização de diretório (SCIM). Gerencie a participação no workspace a partir do diretório do seu identity provider.
O que acontece após a ativação
Após o SSO ser ativado, há um período de carência de 7 dias. Depois disso, todos cujo e-mail esteja em um domínio verificado devem fazer login escolhendo Continuar com SSO na página de login. Senha e login pelo Google não funcionarão mais para essas contas.
Algumas coisas que você pode gerenciar quando o SSO estiver ativo:
Tempo limite da sessão. Escolha por quanto tempo as sessões de login duram: 1 hora, 8 horas, 24 horas, 7 dias ou 30 dias. O padrão é 7 dias.
Mais domínios. Você pode adicionar e verificar domínios adicionais a qualquer momento.
Sincronização de diretório (SCIM). Gerencie a participação no workspace a partir do diretório do seu identity provider.
Perguntas Frequentes e Problemas Comuns
Preciso contatar o suporte para ativar o SSO?
Não! A configuração do SSO é totalmente self-serve. Vá para Configurações do Workspace > Segurança & autenticação e clique em Iniciar configuração do SSO para começar.
Estou com dificuldades para fazer login com single sign-on - quais são algumas dicas de solução de problemas?
Quais identity providers o Gamma suporta?
Qualquer provider compatível com SAML 2.0 ou OIDC.
Isso inclui Okta, Microsoft Entra ID, Google Workspace, OneLogin, Ping, Auth0, JumpCloud e Rippling, além de conexões SAML genéricas.
Como novos membros da equipe obtêm contas no Gamma?
Atribua-os ao Gamma no seu identity provider.
A conta deles é criada automaticamente na primeira vez que fazem login, e eles entram no seu workspace como Membro.
O Gamma identifica as pessoas por um identificador estável do seu provider, então mudanças de nome ou e-mail no seu diretório nunca quebram as contas.
Meu pagamento ainda está processando. Posso configurar o SSO?
Sim. Enquanto seu workspace estiver no plano Business, você pode concluir a configuração do SSO mesmo com um pagamento em processamento.
Todos precisam usar o SSO?
Membros cujo e-mail está em um domínio verificado devem usar o SSO após o fim do período de carência.
Membros em outros domínios (como e-mail pessoal) podem continuar fazendo login pelo método atual.
Se quiser exigir SSO para todos do seu domínio, incluindo pessoas que ainda não entraram no seu workspace, entre em contato conosco sobre captura de domínio.
O que acontece com as contas pessoais do Gamma?
Nada. Workspaces pessoais vivem ao lado do workspace da sua empresa, e o conteúdo deles não é visível para administradores do workspace.
O login SSO não está funcionando no Safari.
O Safari às vezes tem problemas com logins SSO. Recomendamos usar o Chrome se você encontrar um erro.
Podemos desativar o SSO depois?
Entre em contato com nossa equipe de suporte e ajudaremos você a migrar sua equipe para outro método de login.
Usamos mais de um domínio de e-mail. Isso funciona?
Sim. Verifique cada domínio e todos ficarão vinculados ao mesmo workspace.
Lembre-se que a ativação só é concluída após todos os domínios adicionados serem verificados, e um domínio só pode pertencer a um workspace Gamma.
