Pré-requisitos
Antes de começar, certifique-se de ter:Domínio Verificado
Papel no Workspace
Acesso ao Provedor de Identidade
Plano Enterprise
Etapa 1: Obter os Detalhes do Provedor de Serviço do Krea
Após concluir a verificação de domínio, o modal de configuração exibirá a seção de configuração do SAML.
Você precisará destes dois valores para configurar o seu provedor de identidade:
Etapa 2: Configurar Seu Provedor de Identidade
Crie um aplicativo SAML no seu provedor de identidade usando os valores da Etapa 1.- Okta
- Google Workspace
Acesse Applications
https://your-org.okta.com/admin) e vá em Applications → Applications na barra lateral.Crie a Integração de App
Configure as Configurações Gerais
Configure as Configurações SAML
Conclua a Configuração
Obtenha a URL de Metadata
Atribua Usuários
Etapa 3: Conectar Seu IdP ao Krea
De volta ao modal do Krea, forneça os metadados do seu IdP:- URL (Recomendado)
- Metadata XML
- No modal do Krea, selecione a aba URL
- Cole a Metadata URL do seu IdP no campo de texto
- Clique em Save changes
Etapa 4: Testar Sua Configuração
Abra uma Janela Anônima
Vá até o Login do Krea
Clique no Botão SSO
Digite Seu Email
voce@acme.com)Autentique-se com Seu IdP
Confirme o Acesso
Forçar o SAML SSO
Uma vez que o SSO esteja configurado e testado, você pode aplicá-lo a todos os usuários do seu domínio verificado. Isso garante que todos na sua organização autentiquem-se por meio do seu provedor de identidade.
Acesse as Configurações do Workspace
Localize SSO Enforcement
Ative o Toggle
Confirme
Desativando a Aplicação
Se precisar desativar a aplicação do SSO:- Vá até Workspace Settings ↗
- Na seção Single Sign-On (SSO), encontre o toggle Enforce SSO
- Clique no toggle para desativar a aplicação
- Os usuários voltarão a ter a opção de fazer login com senha ou link mágico
Solução de Problemas
Falha ao configurar o SSO
Falha ao configurar o SSO
- Verifique as URLs — Certifique-se de que a ACS URL e o Entity ID estão exatamente como mostrados (sem barras finais)
- Verifique o acesso aos metadados — Se estiver usando uma URL, certifique-se de que ela é publicamente acessível
- Tente XML em vez disso — Se a URL não funcionar, baixe e cole o XML diretamente
- Verifique a expiração do certificado — Certificados de IdP expirados farão a configuração falhar
Usuários não conseguem fazer login
Usuários não conseguem fazer login
- Clique no botão SSO — Os usuários precisam clicar no botão SSO na página de login (não apenas digitar o email)
- Atribua usuários no IdP — Os usuários precisam estar atribuídos ao app SAML do Krea no seu IdP
- Verifique o Name ID — Verifique se o Name ID está definido no formato email/EmailAddress no seu IdP
- Verifique o domínio do email — Os emails dos usuários precisam corresponder exatamente ao domínio verificado
- Verifique o provisionamento de usuários — Pode ser necessário convidar os usuários para o workspace Krea primeiro
Recebendo erro 'Invalid SAML response'
Recebendo erro 'Invalid SAML response'
- Diferença de relógio — Certifique-se de que o relógio do servidor do seu IdP está preciso (dentro de 5 minutos da hora real)
- Condições da asserção — Verifique se as condições NotBefore/NotOnOrAfter da asserção SAML são válidas
- Problemas de assinatura — Verifique se o certificado correto está sendo usado
Loop de redirecionamento ou página em branco
Loop de redirecionamento ou página em branco
- Limpe os cookies — Limpe todos os cookies relacionados ao Krea e tente novamente
- Verifique a ACS URL — Certifique-se de que não há erros de digitação na ACS URL configurada no seu IdP
- Verifique o domínio — Confirme que a verificação do domínio ainda está ativa
Gerenciando o SSO
Visualizando o Status do SSO
- Vá até Workspace Settings ↗
- Role até a seção Domain Management
- O cartão do SSO mostra:
- Status Habilitado com um indicador verde
- Seu domínio verificado
- Botão Configure para modificar as configurações
Atualizando os Metadados do IdP
Se precisar atualizar os metadados do seu IdP (por exemplo, após uma rotação de certificado):- Vá até Workspace Settings ↗
- Na seção Domain Management, clique em Configure no cartão do SSO
- Atualize a URL de metadados ou o XML
- Clique em Save changes
Desativando o SSO
- Vá até Workspace Settings ↗
- Na seção Domain Management, clique em Configure no cartão do SSO
- Clique em Disable SSO na parte inferior do modal
- Confirme a ação