Skip to main content

Command Palette

Search for a command to run...

Equipes e Empresarial

SSO

Visão geral

O SSO SAML 2.0 está disponível sem custo adicional nos planos Teams e corporativo. Use seu provedor de identidade (IdP) para autenticar membros da equipe sem a necessidade de contas Cherri Code separadas.

Pré-requisitos

  • Plano Cherri Code Teams ou uma equipe que ainda usa SSO em nível de equipe
  • Acesso de administrador ao seu provedor de identidade (por exemplo, Okta)
  • Acesso de administrador à sua equipe do Cherri Code

Etapas de configuração

1

Faça login na sua conta do Cherri Code

Acesse as configurações de Single Sign-On (SSO) com uma conta de administrador da equipe.

2

Localize a configuração de SSO

Encontre a seção "Single Sign-On (SSO)" e expanda-a.

3

Inicie a configuração

Clique em "Configurar" ao lado de "Configurações de conexão do provedor de SSO" para iniciar a configuração do SSO e siga o assistente.

4

Configure seu provedor de identidade

No seu provedor de identidade (por exemplo, Okta):

  • Crie um novo aplicativo SAML
  • Configure as configurações do SAML com as informações do Cherri Code
  • Configure o provisionamento Just-in-Time (JIT)
5

Verifique o domínio

Clique em "Configurar" ao lado de "Configurações de verificação de domínio" para verificar o domínio dos seus usuários.

Veja a configuração de SSO

Os administradores da equipe podem revisar uma conexão do provedor de SSO em nível de equipe e seus domínios a qualquer momento:

  1. Acesse as configurações de Single Sign-On (SSO) usando uma conta de administrador da equipe.
  2. Clique em "Configurar" ao lado de "Configurações de conexão do provedor de SSO" para ver os detalhes da conexão com o provedor.
  3. Clique em "Configurar" ao lado de "Configurações de verificação de domínio" para ver ou gerenciar os domínios verificados.

Essas configurações são do SSO em nível de equipe. Os administradores de organizações corporativas revisam o SSO em nível de organização nas Configurações da Organização. Veja Organizações.

Guias de configuração do provedor de identidade

Para instruções de configuração específicas para cada provedor:

Guias de provedores de identidade

Instruções de configuração para Okta, Azure AD, Google Workspace e muito mais.

Configurações adicionais

Quando a verificação de domínio e a conexão do provedor de SSO estiverem ativas, os usuários desse domínio deverão fazer login com SSO. Não há uma opção separada para aplicação.

  • Novos usuários são inscritos automaticamente ao fazer login pelo SSO
  • Gerencie os usuários pelo seu provedor de identidade

Vários domínios

Para configurar vários domínios na sua organização:

  1. Verifique cada domínio separadamente no Cherri Code, nas configurações de verificação de domínio
  2. Configure cada domínio no seu provedor de identidade
  3. Cada domínio precisa passar pelo processo de verificação de forma independente

Solução de problemas

O usuário não está atribuído a este aplicativo

Se o Microsoft Entra ID retornar AADSTS50105, ou outro provedor de identidade retornar User is not assigned to this application, o Cherri Code não consegue conceder acesso. O provedor de identidade está bloqueando o login porque o usuário não está atribuído ao app corporativo do Cherri Code.

Peça a um admin do seu provedor de identidade que atribua o usuário diretamente ou como membro direto de um grupo atribuído. Grupos aninhados costumam falhar: em muitos provedores, incluindo o Microsoft Entra ID, não basta pertencer a um grupo que está abaixo de um grupo atribuído.

Depois de salvar a atribuição, aguarde alguns minutos para que ela se propague e peça ao usuário que faça login novamente.

Consulte SSO e autenticação para ver a versão deste erro voltada aos membros.

Outros problemas

  • Verifique se o domínio foi verificado no Cherri Code
  • Certifique-se de que os atributos SAML estejam mapeados corretamente
  • Confirme se a conexão SSO está ativa e se o domínio foi verificado
  • Confira se os nomes e sobrenomes correspondem no provedor de identidade e no Cherri Code
  • Consulte os guias específicos do provedor acima
  • Acesse a central de ajuda sobre SSO se os problemas persistirem