SSO e autenticação
O SSO com SAML 2.0 está disponível sem custo adicional nos planos Teams e Enterprise. O local onde você o configura depende de usar SSO em nível de equipe ou em nível de organização.
O que preciso antes de configurar o SSO?
- Um plano Cherri Code Teams ou Enterprise
- Acesso de administrador ao seu provedor de identidade (por exemplo, Okta, Azure AD ou Google Workspace)
- Acesso de administrador à sua equipe do Cherri Code (Teams) ou organização (Enterprise)
Onde configuro o SSO?
- Teams: abra as configurações de Single Sign-On (SSO) nas Configurações da equipe.
- Enterprise: abra as Configurações da organização. O SSO em nível de organização é configurado lá, e não nas Configurações da equipe. Consulte Organizações.
O SSO em nível de equipe continua disponível para equipes que precisam de um provedor de identidade próprio. A maioria das organizações Enterprise deve usar o SSO em nível de organização.
Como faço para configurar o SSO?
Para SSO em nível de equipe, siga a referência de configuração de SSO. Você precisará de acesso de administrador tanto ao seu provedor de identidade quanto à sua equipe no Cherri Code.
Para SSO em nível de organização no Enterprise, configure a conexão nas configurações da organização. Veja Organizações e Gerenciamento de Identidade e Acesso.
O Cherri Code oferece suporte ao provisionamento SCIM?
Sim, em planos Enterprise com SSO habilitado. O SCIM gerencia automaticamente os membros da equipe pelo seu provedor de identidade, mantendo a equipe do Cherri Code sincronizada com a organização.
Como faço para ver minha configuração de SSO e domínios?
Para SSO em nível de equipe, Admins da equipe podem verificar o status da conexão e os domínios nas configurações de Single Sign-On (SSO). Clique em "Configurar" ao lado de "Configurações de conexão do provedor de SSO" para ver os detalhes da conexão com o provedor. Clique em "Configurar" ao lado de "Configurações de verificação de domínio" para ver ou gerenciar domínios verificados.
Para SSO em nível de organização, os admins da organização verificam a conexão nas Configurações da organização. Veja Organizações.
Por que vejo AADSTS50105 ou "User is not assigned to this application"?
Seu provedor de identidade bloqueou o login. O app corporativo do Cherri Code exige atribuição, e você não está atribuído a ele. O Cherri Code não pode adicionar você.
Peça ao admin de TI da sua empresa para atribuir você ao app Cherri Code como usuário ou como membro direto de um grupo atribuído. Grupos aninhados costumam falhar no Microsoft Entra ID e em provedores semelhantes: estar em um grupo aninhado dentro de um grupo atribuído não basta.
Depois da atribuição, aguarde alguns minutos até a alteração se propagar e faça login novamente.
Consulte Solução de problemas de SSO para ver a versão dessas etapas voltada ao admin.