Este documento apresenta diretrizes para configurar o Workvivo para autenticação por logon único (SSO), usando o Google Workspace como provedor de identidade (IdP) em uma configuração de SSO SAML 2.0 multilocatário.
Essa configuração é específica para o gerenciamento de vários locatários de SSO, incluindo um locatário do Google Workspace.
As informações aqui apresentadas servem apenas como referência. Outras configurações do Google Workspace podem apresentar diferenças significativas e exigir uma abordagem distinta.
Observação: antes de iniciar a configuração, você precisará saber qual equipe será direcionada para qual locatário de SSO. Essa lógica será usada para encaminhar os usuários à tela de login correta. A associação à equipe precisará ser mantida por meio do provisionamento de usuários.
1. Inicie a configuração no Workvivo
Depois de identificar a equipe que será associada ao locatário de SSO do Google, você poderá iniciar a configuração no Workvivo.
Primeiro, você precisará da função "Administrador de TI" no Workvivo. Ela pode ser concedida por um administrador atual ou pelo seu ponto de contato na Workvivo.
Depois de receber essa função, acesse a seção Admin > Configurações de autenticação e sistema.
No modo de autenticação, escolha SSO multilocatário ou senha
Em seguida, selecione Adicionar novo locatário
Insira um nome para seu novo locatário de SSO
Observação: este é apenas um rótulo para identificar seu locatário de SSO, por exemplo: "Google SSO - Empresa A"
Na próxima tela, você encontrará o ID da entidade e o URL do ACS específicos deste locatário para inserir no Google Workspace. Copie essas informações e salve-as em outro local para consultá-las nas próximas etapas.
Depois de salvar os URLs, você precisará dos detalhes dos metadados do Google Workspace.
2. Configure o Workvivo como aplicativo SAML personalizado no Google Workspace
Para começar a configurar o Workvivo no Google Workspace, o primeiro passo é adicioná-lo como um aplicativo personalizado.
Na página inicial do console de administração do Google Workspace, acesse Aplicativos e depois Aplicativos web e móveis.
Clique em Adicionar app, depois selecione "Adicionar app SAML personalizado"
Insira um nome para o aplicativo, como "Workvivo". Se quiser, escolha um ícone para o aplicativo e selecione "Continuar".
Escolha a Opção 1 para baixar os metadados do IdP. Como alternativa, copie o URL de SSO, o ID da entidade e o certificado disponíveis na Opção 2 para inserir essas informações diretamente no Workvivo posteriormente
Na tela de detalhes do provedor de serviços, insira os valores abaixo nos campos "URL do ACS" e "ID da entidade", usando as URLs que você copiou anteriormente do Workvivo
- URL do ACS: https://[nome da empresa].workvivo[.com][.us][.me]/saml/acs-multi/[valor de hash]
- ID da entidade: https://[nome da empresa].workvivo[.com][.us][.me]/saml/metadata-multi/[valor de hash]
- Formato do NameID: E-MAIL
- ID do nome: Informações básicas, E-mail principal
*Observação - dependendo de onde sua instância do Workvivo está hospedada, seja em nosso data center na UE, nos EUA ou nos Emirados Árabes Unidos, insira o domínio correto. Ele será workvivo.com, workvivo.us ou workvivo.me. O formato também pode ser diferente se a sua organização tiver configurado um nome de domínio personalizado para o Workvivo. Se você não souber o nome do seu domínio Workvivo, entre em contato com nossa equipe de suporte via "Enviar uma solicitação" para receber assistência.
Clique em "Continuar" para prosseguir para a próxima etapa.
Crie um novo mapeamento para informações básicas: e-mail primário para e-mail
Clique em "Concluir"
3. Habilitar SSO para os usuários
A próxima etapa é ativar o aplicativo para todos os funcionários.
Na página inicial do console do admin, acesse "Aplicativos" e depois "Aplicativos web e móveis" e selecione seu novo aplicativo Workvivo SAML.
Clique para expandir o painel no canto superior direito.
Para aplicar as configurações a todos os usuários, marque a opção "Ativado para todos" e clique em "Salvar".
Para aplicar as configurações a uma unidade organizacional específica, selecione a unidade organizacional que contém os usuários cujas configurações você quer alterar na lista do lado esquerdo. Para alterar a configuração, selecione "Ativado" ou "Desativado".
4. Conclua a configuração no Workvivo
Retorne ao Workvivo para adicionar os detalhes de metadados necessários que você baixou do URL de metadados do IdP (Opção 1) . Como alternativa, copie e cole diretamente do Google Workspace os três valores listados abaixo (Opção 2).
1. ID da Entidade → ID da Entidade IdP
2. URL SSO → URL do serviço de SSO
3. Certificado → Certificado X.509
Observação: a opção "Forçar a seleção da conta do Google" permite que o usuário escolha a conta correta quando houver várias contas do Google conectadas
Para concluir a configuração, escolha a equipe que será vinculada a esse locatário específico
Depois de concluir a configuração, o novo locatário será listado em "Locatários de SSO"
5. Teste do SSO
Para testar se o SSO foi configurado corretamente:
- Certifique-se de que o perfil do usuário tenha sido criado no Workvivo, manualmente ou por meio do provisionamento SCIM.
- O usuário precisará ser atribuído à equipe vinculada ao locatário de SSO.
- Abra sua URL do Workvivo em uma janela privada/anônima do navegador.
- Insira suas credenciais de login.
-
Após a autenticação, você será redirecionado automaticamente de volta ao aplicativo Workvivo.
* Se o Certificado SAML X509 for atualizado no Google, poderá levar até 24 horas para entrar em vigor.