Configure o Início de Sessão Único SAML para o seu espaço de trabalho Krea Enterprise com o seu fornecedor de identidade para permitir uma autenticação de equipa segura e centralizada.
Apenas Krea Enterprise — O SAML SSO está disponível exclusivamente para clientes Krea Enterprise. Contacte a nossa equipa de vendas para saber mais sobre os planos Enterprise.
Este guia orienta-o na configuração do Início de Sessão Único (SSO) com SAML para o seu espaço de trabalho Krea. Uma vez configurado, os utilizadores com endereços de email do seu domínio verificado podem iniciar sessão utilizando o fornecedor de identidade (IdP) da sua organização.
Passo 1: Obter os Detalhes do Service Provider da Krea
Depois de concluir a verificação de domínio, o modal de configuração apresentará a secção de configuração SAML.Vai precisar destes dois valores para configurar o seu fornecedor de identidade:
Campo
Valor
ACS URL
https://superb.krea.ai/auth/v1/sso/saml/acs
Entity ID
https://superb.krea.ai/auth/v1/sso/saml/metadata
Metadata XML
https://superb.krea.ai/auth/v1/sso/saml/metadata
Clique no ícone de copiar junto a cada URL no modal para os copiar exatamente.
Passo 2: Configurar o Seu Fornecedor de Identidade
Crie uma aplicação SAML no seu fornecedor de identidade utilizando os valores do Passo 1.
Okta
Google Workspace
1
Aceder às Aplicações
Inicie sessão na sua Consola de Administração Okta (normalmente https://your-org.okta.com/admin) e vá a Applications → Applications na barra lateral.
2
Criar Integração de Aplicação
Clique em Create App Integration.Selecione SAML 2.0 como método de início de sessão e clique em Next.
3
Configurar Definições Gerais
Introduza Krea como nome da aplicação.Opcionalmente, carregue um logótipo para facilitar a identificação.Clique em Next.
4
Configurar Definições SAML
Introduza os seguintes valores:
Campo
Valor
Single sign-on URL
https://superb.krea.ai/auth/v1/sso/saml/acs
Audience URI (SP Entity ID)
https://superb.krea.ai/auth/v1/sso/saml/metadata
Name ID format
EmailAddress
Application username
Email
5
Concluir a Configuração
Clique em Next.Na página de Feedback, selecione “I’m an Okta customer adding an internal app” e clique em Finish.
6
Obter o URL de Metadados
Na página da aplicação, vá ao separador Sign On.Desça até SAML Signing Certificates e encontre o Metadata URL. Clique em Actions → View IdP metadata para obter o URL.
7
Atribuir Utilizadores
Vá ao separador Assignments e atribua os utilizadores ou grupos que devem ter acesso à Krea.
Clique em Add app → Add custom SAML app.Introduza Krea como nome da aplicação e, opcionalmente, carregue um logótipo.Clique em Continue.
3
Transferir Metadados do IdP
Na página Google Identity Provider details, tem duas opções:Opção 1 (Recomendada): Clique em Download Metadata para transferir o ficheiro XML.Opção 2: Copie o SSO URL, o Entity ID e transfira o Certificate.Clique em Continue.
4
Configurar Detalhes do Service Provider
Introduza os seguintes valores:
Campo
Valor
ACS URL
https://superb.krea.ai/auth/v1/sso/saml/acs
Entity ID
https://superb.krea.ai/auth/v1/sso/saml/metadata
Name ID format
EMAIL
Name ID
Basic Information > Primary email
Clique em Continue.
5
Configurar Mapeamento de Atributos (Opcional)
Pode saltar o mapeamento de atributos para uma configuração básica de SSO.Clique em Finish.
6
Ativar a Aplicação
Na página de detalhes da aplicação, clique em User access.Selecione ON for everyone (ou configure para unidades organizacionais específicas).Clique em Save.
O Google Workspace não fornece um URL de metadados publicamente acessível. Terá de utilizar a opção Metadata XML na Krea (consulte o Passo 3).
Na página de início de sessão, clique no botão SSO para iniciar a autenticação SAML.
A Krea não redireciona automaticamente com base no seu domínio de email. Tem de clicar no botão SSO para usar a autenticação SAML. Os utilizadores ainda podem iniciar sessão com email e palavra-passe se tiverem uma definida.
4
Introduza o Seu Email
Escreva um endereço de email do seu domínio verificado (por exemplo, voce@acme.com)
5
Autentique-se com o Seu IdP
Deverá ser redirecionado para a página de início de sessão da sua organização.
6
Confirme o Acesso
Após uma autenticação bem-sucedida, terá sessão iniciada na Krea.
Sucesso! Se conseguir iniciar sessão, o seu SAML SSO está configurado corretamente. Convide os membros da sua equipa a usar o botão SSO com o respetivo email profissional para iniciar sessão.
Uma vez que o SSO esteja configurado e testado, pode impô-lo a todos os utilizadores com o seu domínio verificado. Isto garante que toda a gente na sua organização se autentica através do seu fornecedor de identidade.
Na secção Início de Sessão Único (SSO), encontre o comutador Impor SSO
Clique no comutador para desativar a imposição
Os utilizadores recuperam a possibilidade de iniciar sessão com palavra-passe ou magic link
Desativar a imposição não desativa o SSO em si — os utilizadores podem continuar a optar por iniciar sessão via SSO utilizando o botão SSO na página de início de sessão.
Desativar o SSO exigirá que todos os utilizadores iniciem sessão com email e palavra-passe. Certifique-se de que os utilizadores têm palavras-passe definidas antes de desativar.