Como faço para configurar SSO / SAML?
Workspaces corporativos podem fazer login com seu provedor de identidade via SAML SSO.
Workspaces corporativos podem ativar SAML SSO para que as pessoas façam login com o provedor de identidade (IdP) da sua empresa. A configuração usa Settings → Organization access mais o XML de metadados do seu IdP enviado para o suporte — não há um console de administração genérico além dessa tela.
Etapas
- Confirme que o workspace está em Enterprise, ou faça upgrade de Organization access (não-Enterprise mostra Enterprise SSO (SAML) com Okta, Entra ou Google Workspace).
- Como proprietário ou administrador, abra Settings → Organization access (iPhone, iPad ou Mac). Copie Entity ID / Audience, ACS URL e SP metadata URL para o aplicativo SAML do seu IdP.
- Envie seu IdP metadata XML para o suporte do FabricLoop e inclua o nome do workspace. Completamos o handshake — o aplicativo mostra SSO status: Not connected até que isso seja feito, depois Connected.
- Quando o SSO está conectado, novos colegas que fazem login com SSO podem ingressar automaticamente.
- Teste com um usuário piloto antes de exigir SSO para todos.
Entrada por domínio de email
A mesma tela pode permitir que qualquer pessoa com um email corporativo correspondente ingresse sem um convite. Se o SSO estiver conectado e a entrada por domínio estiver ativada, as pessoas podem ignorar seu IdP e fazer login com um magic link. Desative a entrada por domínio off se o SSO deve ser o único caminho.
Dicas
- Organization access não está na lista de Settings da web hoje — use o aplicativo nativo ou entre em contato conosco com seu XML de metadados.
- O provisionamento SCIM (Enterprise, via suporte) pode manter a associação sincronizada após o SSO estar ativo.
- Mantenha um procedimento de proprietário break-glass com sua equipe de TI.
Relacionado
- Como funciona o provisionamento SCIM?
- Quais são as funções do workspace?
- Como faço para convidar pessoas para meu workspace?
- Onde encontro os logs de auditoria?
Ainda com problemas?
Entre em contato conosco — para configuração de IdP, inclua seu XML de metadados e nome do workspace. Ou navegue por todos os tópicos de ajuda.