Disponível no plano: |
Enterprise |
Função necessária: | administrador do espaço de trabalho |
Com o SSO (Login único), os membros do seu espaço de trabalho podem fazer login usando um provedor de identidade (Okta, Microsoft Entra ID/Azure AD ou qualquer provedor compatível com SAML 2.0) em vez de credenciais pessoais, como senhas ou nomes de usuário. O SSO torna o acesso ao espaço de trabalho mais fácil e seguro.
Para configurar o SSO com SAML, siga os passos abaixo.
- Adicione e verifique um ou vários domínios.
- Configure o provedor de identidade.
- Ative o SSO com SAML na Epidemic Sound.
- Decida se tornará o SSO obrigatório para os membros.
Passo 1: adicione um domínio verificado
Para que o SSO esteja disponível, adicione e verifique no mínimo um domínio. Depois que o SSO for configurado, todos os usuários que forem 1) membros do espaço de trabalho; e 2) usarem um endereço de e-mail correspondente a um domínio verificado; poderão entrar na conta usando o provedor de identidade.
Os usuários que não usarem domínios verificados ou que usarem e-mails pessoais, como gmail.com, não poderão entrar na conta usando o SSO. Você pode adicionar quantos domínios quiser com o SSO, mas a Epidemic Sound só permite um provedor de identidade. Você só pode registrar um domínio em um único espaço de trabalho. Se precisar de ajuda, fale com a equipe de suporte ao cliente ou com o(a) gerente de contas dedicado(a).
Na página epidemicsound.com, selecione o menu no canto superior direito, clique em “Organização” e depois na guia “Identidade e provisionamento”. Use o botão “Adicionar domínio” para adicionar o primeiro domínio.
Depois, você precisará verificar o domínio.
Para concluir a verificação, acesse o provedor de sistema de nomes de domínio. Entre em contato com a equipe de TI para receber ajuda caso não tenha acesso.
Quando o processo de verificação for concluído, o novo domínio aparecerá como “Verificado”.
Passo 2: configure o provedor de identidade
Para começar o processo de configuração do SSO, clique no botão “Configurar SSO”. No primeiro passo, você verá algumas propriedades de SAML necessárias para configurar o provedor de identidade.
Disponibilizamos guias específicos para o Okta e o Microsoft Entra ID (antigo Azure AD), mas você também pode configurar qualquer provedor de identidade compatível com SAML 2.0:
- SSO com SAML usando o Okta;
- SSO com SAML usando o Entra ID;
- Definir SAML 2.0 com configurações personalizadas.
Siga um dos guias acima para configurar o provedor de identidade. Depois de seguir os passos, você poderá ativar o SSO com SAML para o espaço de trabalho da Epidemic Sound.
Passo 3: ative o SSO com SAML na Epidemic Sound
Para concluir a integração, conecte o provedor de identidade ao espaço de trabalho da Epidemic Sound. Clique no botão “Avançar” na etapa de propriedades de SAML (“Identidade e provisionamento” → “Configurar SSO”) para acessar a etapa “Editar configurações do SSO”. Você tem duas opções:
- Inserir o URL de metadados (recomendado): com ele, conseguimos buscar os dados necessários para você, simplificando a renovação futura do certificado público;
- Preencher as informações manualmente: consulte a documentação do provedor de identidade para saber onde encontrar o URL de login, o ID da emissora/entidade e o certificado público do seu provedor de identidade.
Verifique se as informações estão corretas e ative o SSO. Quando você ativa o SSO pela primeira vez, ele fica disponível como uma forma de login opcional. Os membros ainda têm a opção de usar qualquer forma de login.
Nesta etapa, recomendamos testar o login usando o SSO com SAML em uma janela anônima antes de torná-lo obrigatório para evitar bloquear o acesso. Use o URL inicial: https://www.epidemicsound.com/sso/saml/[ID do locatário]/. Clique no botão “Editar configurações” e volte para a guia “Propriedades de SAML” para encontrar o ID do locatário.
Usamos o endereço de e-mail do usuário para identificá-lo em nosso sistema. Ou seja, o endereço de e-mail no provedor de identidade deve ser igual ao endereço de e-mail no sistema para permitir o login do usuário.
Passo 4: decida se tornará o SSO com SAML obrigatório no espaço de trabalho
Você pode definir que os membros do espaço de trabalho façam login somente usando o SSO com SAML. Para tornar o SSO obrigatório no espaço de trabalho, ative a opção “Exigir SSO” na guia “Identidade e provisionamento” e selecione “Exigir” no modal de confirmação. Os membros que tiverem um endereço de e-mail diferente dos domínios verificados ainda poderão usar qualquer forma de login.
Antes de tornar o SSO obrigatório, verifique se todos os membros do espaço de trabalho afetados têm acesso ao aplicativo no provedor de identidade.
Provisionamento
No momento, só é possível adicionar membros ao espaço de trabalho usando convites manuais. Depois que você ativar o SSO, todos os membros do espaço de trabalho que usam um domínio de e-mail verificado poderão usar o SSO. Todos os usuários novos precisam fazer login uma vez sem o SSO para aceitar o convite. Depois disso, o SSO ficará disponível para esses usuários.
Problemas comuns e como resolvê-los
Depois que você implementar o login com SSO, alguns eventos poderão impedir que os usuários façam login.
“Usuário não atribuído ao aplicativo” ao fazer login com o provedor de identidade
A mensagem exata do erro depende do provedor de identidade, mas, se o usuário recebe uma mensagem como “Usuário não atribuído ao aplicativo”/“error:user_not_assigned” logo após o login no provedor de identidade, é porque a equipe de TI precisa permitir o acesso do usuário.
Mensagem de erro “E-mail ou senha inválidos” ao fazer login com o provedor de identidade
Verifique se o formato de ID do nome está definido como emailAddress. Usamos endereços de e-mail como nomes de usuário. Por isso, informe um endereço de e-mail válido como “name-id” do provedor de identidade.
“Sua conta não está configurada para usar o SSO” na página de login da Epidemic Sound
Em geral, esse erro é causado por um dos motivos abaixo.
- O SSO não está ativado no espaço de trabalho.
- O usuário usou um endereço de e-mail com um domínio que não foi verificado no espaço de trabalho.
- O usuário não é membro do espaço de trabalho. Se o usuário recebeu um convite, primeiro ele precisa fazer login sem o SSO para aceitar o convite.
“O usuário não é membro do espaço de trabalho” ao fazer login com o provedor de identidade
Se um usuário tiver acesso ao aplicativo da Epidemic Sound no provedor de identidade e tentar fazer login com o provedor de identidade usando o login “iniciado por IdP”, talvez ele não exista como usuário na Epidemic Sound (o usuário não foi criado) ou tenha sido adicionado ao espaço de trabalho por convite.
Se você acredita que o usuário existe, verifique se o endereço de e-mail do usuário mudou no provedor de identidade e, por isso, está diferente do e-mail que você informou à Epidemic Sound. Os endereços de e-mail no provedor de identidade precisam ser iguais aos endereços de e-mail no sistema. Consulte “O que devo fazer se o e-mail de um usuário mudar?” abaixo.
O que devo fazer se o e-mail de um usuário mudar?
Entre em contato com a equipe de suporte ao cliente ou com o(a) gerente de contas dedicado(a) para receber ajuda.