Etapas de configuração do SAML
-
Acesse as configurações de integração:
- Navegue até a página da sua Conta.
- Clique na aba Integração.
-
Selecione SAML como provedor de logon:
- No menu suspenso, escolha Provedor de logon (SAML).
-
Forneça detalhes de configuração SAML:
Identificador (ID da Entidade)
Utilize o identificador que corresponde à sua região:
Europa
https://api.cosafe.se/
Ámérica do Sul
https://api.cosafe.com.br/
URL de resposta (URL do serviço consumidor de asserção)
Adicione URLs de resposta que correspondam à sua região:
Europa
https://api.cosafe.com/api/account/SamlRedirecthttps://api.cosafe.se/api/account/SamlRedirect
Ámérica do Sul
https://api.sa-east-1.prod.cosafe.com/api/account/SamlRedirecthttps://api.cosafe.com.br/api/account/SamlRedirect
-
Defina os atributos SAML necessários:
name: Nome completo do usuárioemailaddress: endereço de e-mail do usuárioidentifier(opcional): Identificador único, especialmente se o e-mail do usuário mudar.
Os atributos devem ser adicionados com um namespace.
Exemplo para ID de entrada:
<AttributeName="http://schemas.xmlsoap.org/ws/2005/05/identity/claims/name">
<AttributeName="http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress">
-
Adicionar domínios:
- Especifique os domínios de e-mail dos usuários que utilizarão o SSO.
- Para adicionar vários domínios:
- Clique em +Adicionar domínio.
- Insira cada domínio adequadamente.
-
Salvar configuração:
- Depois de inserir todas as informações necessárias, salve suas configurações para habilitar o SAML SSO.
:::warning[ Altamente recomendável: Habilite a autenticação multifator (MFA) no seu provedor de identidade.
Ao usar o SSO, a Cosafe delega toda a responsabilidade de autenticação ao seu provedor de identidade. A Cosafe não impõe sua própria autenticação de dois fatores (2FA) para logins SSO.
Certifique-se de que a autenticação multifator (MFA) esteja habilitada e aplicada em seu IdP para todos os usuários que acessam o Cosafe. Esta é a medida mais eficaz que você pode tomar para proteger as contas da sua organização.
Para mais detalhes, consulte nossa página de introdução ao SSO.
:::