Este documento apresenta diretrizes para configurar o Workvivo para autenticação por logon único (SSO), usando o Google Workspace como provedor de identidade (IdP) em uma configuração de SSO SAML 2.0. As informações aqui apresentadas servem apenas como referência. Outras configurações do Google Workspace podem apresentar diferenças significativas e exigir uma abordagem distinta.
1. Configure o Workvivo como um aplicativo SAML personalizado
O primeiro passo para configurar o Workvivo no Google Workspace é adicioná-lo como um aplicativo personalizado.
Na página inicial do console de administração do Google Workspace, acesse Aplicativos e depois Aplicativos web e móveis.
Clique em Adicionar aplicativo, depois selecione "Adicionar aplicativo SAML personalizado"
Insira um nome para o aplicativo, como "Workvivo". Se quiser, escolha um ícone para o aplicativo e selecione "Continuar".
Escolha a Opção 1 para baixar os metadados do IdP. Como alternativa, copie a URL de SSO, o ID da entidade e o certificado disponíveis na Opção 2 para inserir essas informações direto no Workvivo posteriormente
2. Conclua a configuração no Workvivo
Se toda a sua base de usuários utilizar autenticação SSO para acessar o Workvivo, você poderá inserir os metadados direto no Workvivo.
Primeiro, você precisará da função "Administrador de TI" no Workvivo. Ela pode ser concedida por um administrador atual ou pelo seu ponto de contato na Workvivo.
Depois de receber essa função, acesse a seção Admin > Configurações de autenticação e sistema.
No modo de autenticação, selecione Somente SSO de locatário único
Em seguida, selecione Configurar locatário de SSO
Insira um nome para seu novo locatário de SSO
Observação: este é apenas um rótulo para identificar seu locatário de SSO, por exemplo: "Locatário de SSO do Google"
Na próxima tela, você encontrará o ID da entidade e a URL do ACS específicos da sua configuração para inserir no Google Workspace. Copie essas informações e salve-as em outro local para consultá-las nas próximas etapas.
Depois de salvar as URLs, insira os detalhes dos metadados do Google Workspace.
Adicione os detalhes de metadados necessários baixados da URL de metadados do IdP (Opção 1). Como alternativa, copie e cole diretamente do Google Workspace os três valores listados abaixo (Opção 2).
1. ID da entidade → ID da entidade do IdP
2. URL SSO → URL do serviço de SSO
3. Certificado → Certificado X.509
Observação: a opção "Forçar a seleção da conta do Google" permite que o usuário escolha a conta correta quando houver várias contas do Google conectadas
Depois que esses detalhes forem adicionados, salve sua configuração
3. Configure os detalhes do provedor de serviços no Google Workspace
Retorne ao Google Workspace para concluir a configuração SAML.
Na tela de detalhes do provedor de serviços, insira os valores abaixo nos campos "URL do ACS" e "ID da entidade", usando os URLs que você copiou anteriormente do Workvivo
- URL do ACS: https://[nomedaempresa].workvivo[.com][.us][.me]/saml/acs
- ID da entidade: https://[companyname].workvivo[.com][.us][.me]/saml/metadata
- Formato do NameID: E-MAIL
- ID do nome: informações básicas, e-mail principal
*Observação: certifique-se de inserir o domínio correto, dependendo se a sua instância do Workvivo está hospedada em nosso data center na UE, nos EUA ou nos EAU. Você pode usar workvivo.com, workvivo.us ou workvivo.me. O formato também pode ser diferente se a sua organização tiver configurado um nome de domínio personalizado para o Workvivo. Se você não souber o nome do seu domínio Workvivo, entre em contato com nossa equipe de suporte via "Enviar uma solicitação" para receber assistência.
Clique em "Continuar" para avançar para a próxima etapa.
Crie um novo mapeamento para Informações Básicas: e-mail primário para e-mail
Clique em "Concluir"
4. Habilitar SSO para usuários
A passo final é ativar o aplicativo para todos os funcionários.
Na página inicial do console do admin, acesse "Aplicativos" e depois "Aplicativos web e móveis" e selecione seu novo aplicativo Workvivo SAML.
Clique para expandir o painel no canto superior direito.
Para aplicar as configurações para todos os usuários, marque a opção "ATIVADO para todos" e clique em "Salvar".
Para aplicar configurações a unidades organizacionais individuais, selecione a unidade organizacional relevante que contém os usuários cujas configurações você deseja alterar na lista no lado esquerdo. Para alterar a configuração, selecione Ligado ou Desligado.
5. Testando SSO
Para testar se o SSO foi configurado corretamente:
- Certifique-se de que o perfil do usuário tenha sido criado no Workvivo, manualmente ou por meio do provisionamento SCIM.
- Abra a URL do Workvivo no seu navegador e você será redirecionado automaticamente para a página de login do Google.
- Insira suas credenciais de login.
- Após a autenticação, você será redirecionado automaticamente para o aplicativo Workvivo.
* Se o Certificado SAML X509 for atualizado no Google, poderá levar até 24 horas para entrar em vigor.
Observe que, se houver usuários que utilizam senha ou vários locatários de logon único, será necessário configurá-los selecionando o modo de autenticação correspondente em "Configurações de autenticação e sistema", no painel de administração do Workvivo. Em caso de dúvidas, entre em contato com a nossa equipe de suporte pelo botão "Enviar uma solicitação" para obter ajuda com essa configuração.