Conectando seus sistemas com Single Sign-On (SSO)
Melhore a experiência dos seus usuários e fortaleça a segurança configurando o Single Sign-On (SSO) por meio do Workvivo para aplicativos de terceiros.
Ao habilitar o SSO entre o Workvivo e suas outras plataformas, você simplifica a forma como os usuários acessam ferramentas importantes, reduzindo a necessidade de logins repetidos e minimizando o atrito ao alternar entre sistemas.
Por que usar SSO?
A implementação do SSO oferece uma série de benefícios, mas as melhorias mais notáveis são na usabilidade e na segurança.
Com o SSO, os usuários podem:
- Faça login uma única vez e acesse todos os sistemas conectados sem precisar lembrar de várias credenciais, diretamente do Workvivo, com um único login seguro.
- Isso facilita a adoção e o uso consistente das suas ferramentas pelas equipes, além de reduzir a fadiga de senhas e melhorar a proteção de dados em toda a sua organização.
- Chega de repetir logins ou esquecer senhas. Acesse todos os seus aplicativos em um só lugar com praticidade e segurança.
- Faça da Workvivo o ponto de partida do seu trabalho diário, impulsionando a adoção das suas ferramentas conectadas.
Exemplos de casos de uso
Experiência de Aprendizagem Centralizada
Conecte o Workvivo ao seu Sistema de Gestão de Aprendizagem (LMS) via SSO SAML, permitindo que os usuários acessem o treinamento diretamente de seus dispositivos pessoais.
Benefício: O acesso facilitado resulta em maior conclusão dos cursos e uma experiência de aprendizagem mais tranquila para os profissionais da linha de frente.
Conecte o Workvivo ao seu Sistema de Gestão de Aprendizagem (LMS) via SSO SAML, permitindo que os usuários acessem o treinamento diretamente de seus dispositivos pessoais.
Benefício: O acesso facilitado resulta em maior conclusão dos cursos e uma experiência de aprendizagem mais tranquila para os profissionais da linha de frente.
Acesso seguro a ferramentas de TI e suporte
Utilize o SSO para integrar o Workvivo com plataformas como Jira Service Management ou Zendesk, permitindo que os funcionários gerenciem solicitações de suporte com um único login.
Benefício: Melhora a segurança e a eficiência, garantindo que apenas usuários autorizados acessem as ferramentas de suporte.
Benefício: Melhora a segurança e a eficiência, garantindo que apenas usuários autorizados acessem as ferramentas de suporte.
Configurando o SAML no Workvivo
- Acesse Recursos e, em seguida, Aplicativos.
- Utilize a opção Administrador para adicionar um novo aplicativo, nomeá-lo adequadamente e inserir a URL necessária. Você precisa ter a função de Administrador de TI para poder visualizar essas informações.
Observação: Para adicionar isso a um aplicativo existente, passe o cursor sobre o aplicativo existente, clique nos três pontos, clique em "editar" e, em seguida, clique em "Adicionar detalhes SAML". - Para que o Workvivo atue como seu Provedor de Identidade (IdP) (ou seja, para que os usuários façam login por meio do Workvivo para acessar outro aplicativo), você precisará de informações específicas do Provedor de Serviços (SP) desse aplicativo.
- Para adicionar esses detalhes, clique na opção Adicionar detalhes SAML. Essas informações geralmente são encontradas nas páginas de configuração ou você pode consultar seu provedor de serviços terceirizado para verificar se esse recurso é compatível.
Item |
Detalhes |
Onde encontrar |
ID da entidade SP |
Identificador único do provedor de serviços - o aplicativo ao qual você deseja fazer login. |
Geralmente encontrado na página de configuração SSO/SAML do aplicativo ou no arquivo de metadados (xml). Geralmente tem o formato https://appname.com/saml/metadata |
URL do Assertion Consumer Services (ACS) |
O ponto de extremidade do provedor de serviços para onde o IdP envia a resposta de autenticação. |
Encontrado na mesma página ou no arquivo de metadados. Normalmente tem a seguinte aparência: https://appname.com/saml/acs |
ID do nome |
O identificador do usuário - por exemplo, E-mail que é encaminhado para o SP. |
Normalmente, por e-mail. |
Nome do atributo personalizado |
Informações adicionais a serem passadas para a declaração SAML; o valor será um e-mail ou um ID de terceiros. |
Normalmente, por e-mail. |
Formato de ID de nome |
A estrutura ou o valor que fornecemos ao SP. |
Normalmente, por e-mail. |
Estado de retransmissão |
URL opcional para redirecionar os usuários para uma página específica após o login. |
Isso é opcional. |
- Insira todos os detalhes SAML necessários da tabela acima nos campos correspondentes do Workvivo.
- Clique em Salvar para gerar as informações do seu Provedor de Identidade (IdP) da Workvivo, que você precisará fornecer ao Provedor de Serviços.
- Acesse para visualizar os metadados SAML.
- Compartilhe o URL de metadados e/ou o arquivo XML gerado com seu provedor de serviços para concluir a conexão; normalmente, este será o último URL - o endpoint de metadados SAML. Isso pode ser confirmado com o provedor de serviços.
- NOTA: se a sua instância do Workvivo tiver uma Política de Segurança de Conteúdo (CSP), os URLs relativos terão de ser adicionados à lista de permissões para que isto funcione. Se você for redirecionado para uma página em branco após clicar no link, isso indica que o CSP precisa ser atualizado.
Como funciona o login no computador
Na web, o SAML funciona perfeitamente, redirecionando você da página de login do aplicativo para o seu provedor de identidade (por exemplo, o navegador). Workvivo) para autenticação, e então, assim que sua identidade for verificada, você é redirecionado automaticamente para o aplicativo, tudo gerenciado pelo navegador.
Como isso funciona em dispositivos móveis
SAML é uma tecnologia web que depende dos navegadores para armazenar os dados de login. Assim, quando você toca em "Entrar", abrimos a página de login do aplicativo em uma visualização da web, concluímos o processo de SSO no navegador e, em seguida, você entra no aplicativo no modo web. Alguns aplicativos podem solicitar que você instale ou abra o aplicativo nativo deles. O que acontece aqui é controlado por cada aplicativo de terceiros.
O que os usuários podem esperar no celular
- Dependendo do aplicativo de terceiros:
- A maioria dos aplicativos: abre uma visualização da web, faz login e, em seguida, continua na visualização da web.
- Alguns aplicativos: abrem uma página da web, solicitam o login e, em seguida, pedem para baixar ou abrir o aplicativo nativo para continuar.
Quando usar o Workvivo como um IDP (provedor de dados integrado)
- Clientes de pequeno ou médio porte que ainda não utilizam um provedor de identidade dedicado, como Okta ou Azure AD.
- Clientes que utilizam o Workvivo como sua principal plataforma de gestão de funcionários, onde faz sentido que o Workvivo gerencie a autenticação para ferramentas conectadas.
- Organizações que desejam um SSO simples entre o Workvivo e alguns aplicativos de terceiros (por exemplo, Jira, Wrike, Moodle) sem adicionar infraestrutura complexa.
- Clientes com recursos de TI limitados, para os quais manter um IdP completo não é viável, mas que ainda desejam login consistente e controle de conta.
- Quando equipes ou departamentos específicos dentro de uma organização precisam de acesso seguro a aplicativos sem implementar autenticação corporativa para esse aplicativo.
Quando o Workvivo como IdP pode não funcionar
- Empresas que já utilizam um IdP existente podem preferir tornar a Workvivo um provedor de serviços nesse sistema – isso teria que ser definido diretamente com o cliente.
- Clientes com políticas rigorosas de segurança, autenticação multifator (MFA) ou conformidade que exigem governança de identidade em nível empresarial.
- Organizações que necessitam de provisionamento avançado ou gerenciamento do ciclo de vida, recursos que o Workvivo IDP não oferece.
Perguntas frequentes (FAQs)
O que é Single Sign-On (SSO)?
O Single Sign-On (SSO) é um método de autenticação que permite aos usuários acessar vários aplicativos com um único conjunto de credenciais de login. Com a integração SSO do Workvivo, os usuários podem fazer login uma única vez e obter acesso a aplicativos de terceiros conectados sem precisar fazer login separadamente em cada um deles.
Quais são os principais benefícios da implementação do SSO?
Os principais benefícios incluem:
- Experiência do usuário aprimorada com menos solicitações de login.
- Segurança reforçada por meio de autenticação centralizada.
- Redução da fadiga de senhas para funcionários
- Adoção crescente de ferramentas conectadas
- Gerenciamento de acesso simplificado para equipes de TI
Qual protocolo de autenticação a Workvivo usa para SSO?
A Workvivo utiliza SAML (Security Assertion Markup Language) para conexões SSO, que é um protocolo padrão do setor para troca de dados de autenticação entre sistemas.
Qual a diferença entre um Provedor de Identidade (IdP) e um Provedor de Serviços (SP)?
Um Provedor de Identidade (IdP) é o sistema que verifica as identidades dos usuários e emite declarações de autenticação. Um provedor de serviços (SP, na sigla em inglês) é o aplicativo ou sistema ao qual os usuários desejam acessar. Em configurações de SSO com o Workvivo como IdP, o Workvivo lida com a autenticação e o aplicativo de terceiros confia na verificação do Workvivo.
A Workvivo implementa o SSO iniciado pelo provedor de identidade (IdP), onde o fluxo de autenticação começa dentro da própria Workvivo, em vez de no aplicativo de terceiros. Isso significa que os usuários primeiro fazem login no Workvivo e, em seguida, selecionam e acessam os aplicativos conectados sem etapas de login adicionais. Isso difere do SSO iniciado pelo provedor de serviços (SP), em que os usuários começariam no aplicativo de terceiros e seriam redirecionados para o Workvivo para autenticação. Os fluxos iniciados pelo IdP proporcionam uma experiência mais centralizada, com o Workvivo como ponto de entrada principal, reforçando sua posição como seu hub digital.
Solução de problemas
Os usuários estão sendo redirecionados para uma página em branco após clicarem no link de SSO. O que está acontecendo?
Isso geralmente indica um problema na Política de Segurança de Conteúdo (CSP). Se a sua instância do Workvivo tiver um CSP ativado, os URLs relativos para a conexão SSO precisam ser adicionados à lista de permissões para que a integração funcione corretamente. Contate o administrador de TI para atualizar o CSP.
Posso testar a conexão SSO antes de implementá-la para todos os usuários?
Sim, é recomendável testar a conexão SSO com um pequeno grupo de usuários antes da implementação completa. Isso permite identificar e resolver quaisquer problemas de configuração sem afetar toda a sua organização.
O que acontece se a conexão SSO falhar?
Se uma conexão SSO falhar, os usuários normalmente recebem uma mensagem de erro. As causas mais comuns incluem configurações SAML incorretas, problemas de rede ou certificados expirados. Verifique suas configurações e certifique-se de que todas as informações necessárias foram inseridas corretamente tanto no IdP quanto no SP.