Workspaces Enterprise podem ativar SAML SSO para que as pessoas façam login com o provedor de identidade (IdP) da sua empresa. A configuração usa Settings → Organization access mais o XML de metadados do seu IdP enviado ao suporte — não há um console administrativo genérico além dessa tela.
Etapas
- Confirme que o workspace está em Enterprise, ou faça upgrade de Organization access (versões que não são Enterprise mostram Enterprise SSO (SAML) com Okta, Entra ou Google Workspace).
- Como proprietário ou administrador, abra Settings → Organization access (iPhone, iPad, Mac ou web). Copie Entity ID / Audience, ACS URL e SP metadata URL para o aplicativo SAML do seu IdP.
- Envie seu IdP metadata XML para o suporte da FabricLoop e inclua o nome do workspace. Completamos o handshake — o aplicativo mostra SSO status: Not connected até que isso seja feito, depois Connected.
- Quando o SSO está conectado, novos colegas que fazem login com SSO podem ingressar automaticamente.
- Teste com um usuário piloto antes de exigir SSO para todos.
Ingresso por domínio de email
A mesma tela pode permitir que qualquer pessoa com um email corporativo correspondente ingresse sem convite. Se o SSO está conectado e o ingresso por domínio está ativo, as pessoas podem pular seu IdP e fazer login com um magic link. Desative o ingresso por domínio off se o SSO deve ser o único caminho.
Dicas
- Organization access também está em Settings na web, com os mesmos campos que o aplicativo nativo.
- Provisionamento SCIM (Enterprise, via suporte) pode manter a associação sincronizada após o SSO estar ativo.
- Mantenha um procedimento de break-glass com sua equipe de TI.
Relacionado
- Como funciona o provisionamento SCIM?
- Quais são os papéis do workspace?
- Como convido pessoas para meu workspace?
- Onde encontro os registros de auditoria?
Ainda com dúvidas?
Entre em contato — para configuração de IdP, inclua seu XML de metadados e nome do workspace. Ou navegue por todos os tópicos de ajuda.