SSO
Visão geral
O SSO SAML 2.0 está disponível sem custo adicional nos planos Teams e corporativo. Use seu provedor de identidade (IdP) para autenticar membros da equipe sem a necessidade de contas Cherri Code separadas.
Esta página trata do SSO em nível de equipe nas Team Settings. Use-o em um plano Teams ou em uma equipe que ainda tenha seu próprio provedor de identidade. Os admins de organização corporativo configuram o SSO nas configuração da organização da organização. Veja Organizações e Gerenciamento de identidade e acesso.
Pré-requisitos
- Plano Cherri Code Teams ou uma equipe que ainda usa SSO em nível de equipe
- Acesso de administrador ao seu provedor de identidade (por exemplo, Okta)
- Acesso de administrador à sua equipe do Cherri Code
Etapas de configuração
Faça login na sua conta do Cherri Code
Acesse as configurações de Single Sign-On (SSO) com uma conta de administrador da equipe.
Localize a configuração de SSO
Encontre a seção "Single Sign-On (SSO)" e expanda-a.
Inicie a configuração
Clique em "Configurar" ao lado de "Configurações de conexão do provedor de SSO" para iniciar a configuração do SSO e siga o assistente.
Configure seu provedor de identidade
No seu provedor de identidade (por exemplo, Okta):
- Crie um novo aplicativo SAML
- Configure as configurações do SAML com as informações do Cherri Code
- Configure o provisionamento Just-in-Time (JIT)
Verifique o domínio
Clique em "Configurar" ao lado de "Configurações de verificação de domínio" para verificar o domínio dos seus usuários.
Veja a configuração de SSO
Os administradores da equipe podem revisar uma conexão do provedor de SSO em nível de equipe e seus domínios a qualquer momento:
- Acesse as configurações de Single Sign-On (SSO) usando uma conta de administrador da equipe.
- Clique em "Configurar" ao lado de "Configurações de conexão do provedor de SSO" para ver os detalhes da conexão com o provedor.
- Clique em "Configurar" ao lado de "Configurações de verificação de domínio" para ver ou gerenciar os domínios verificados.
Essas configurações são do SSO em nível de equipe. Os administradores de organizações corporativas revisam o SSO em nível de organização nas Configurações da Organização. Veja Organizações.
Guias de configuração do provedor de identidade
Para instruções de configuração específicas para cada provedor:
Guias de provedores de identidade
Instruções de configuração para Okta, Azure AD, Google Workspace e muito mais.
Configurações adicionais
Quando a verificação de domínio e a conexão do provedor de SSO estiverem ativas, os usuários desse domínio deverão fazer login com SSO. Não há uma opção separada para aplicação.
- Novos usuários são inscritos automaticamente ao fazer login pelo SSO
- Gerencie os usuários pelo seu provedor de identidade
Vários domínios
Para configurar vários domínios na sua organização:
- Verifique cada domínio separadamente no Cherri Code, nas configurações de verificação de domínio
- Configure cada domínio no seu provedor de identidade
- Cada domínio precisa passar pelo processo de verificação de forma independente
Solução de problemas
O usuário não está atribuído a este aplicativo
Se o Microsoft Entra ID retornar AADSTS50105, ou outro provedor de identidade retornar User is not assigned to this application, o Cherri Code não consegue conceder acesso. O provedor de identidade está bloqueando o login porque o usuário não está atribuído ao app corporativo do Cherri Code.
Peça a um admin do seu provedor de identidade que atribua o usuário diretamente ou como membro direto de um grupo atribuído. Grupos aninhados costumam falhar: em muitos provedores, incluindo o Microsoft Entra ID, não basta pertencer a um grupo que está abaixo de um grupo atribuído.
Depois de salvar a atribuição, aguarde alguns minutos para que ela se propague e peça ao usuário que faça login novamente.
Consulte SSO e autenticação para ver a versão deste erro voltada aos membros.
Outros problemas
- Verifique se o domínio foi verificado no Cherri Code
- Certifique-se de que os atributos SAML estejam mapeados corretamente
- Confirme se a conexão SSO está ativa e se o domínio foi verificado
- Confira se os nomes e sobrenomes correspondem no provedor de identidade e no Cherri Code
- Consulte os guias específicos do provedor acima
- Acesse a central de ajuda sobre SSO se os problemas persistirem