Scanverra
Enterprise SSO / SAML

Guias

SSO / SAML Enterprise

A Scanverra oferece suporte a single sign-on SAML 2.0 no plano Enterprise, para que sua equipe entre usando o provedor de identidade já existente, em vez de contas individuais do Google ou GitHub.

A configuração do SSO é feita diretamente com seu gerente de conta, não é self-service — esta página existe para que sua equipe de TI/segurança saiba o que esperar e o que preparar com antecedência.

Como funciona

  1. 1O usuário acessa a página de login da Scanverra e escolhe Continuar com SSO, informando seu e-mail corporativo.
  2. 2A Scanverra reconhece o domínio do e-mail e o redireciona para o seu provedor de identidade para autenticação.
  3. 3Após autenticar, seu IdP redireciona de volta para a Scanverra com uma resposta SAML assinada, e o usuário é autenticado.

O que precisamos do seu provedor de identidade

Qualquer IdP SAML 2.0 funciona — Okta, Microsoft Entra ID (Azure AD), OneLogin, Google Workspace e outros.

Envie para nós

  • O domínio de e-mail que sua equipe usa para entrar (ex.: acme.com)
  • A URL de SSO do seu IdP (também chamada de Login URL, SSO endpoint ou entryPoint)
  • O certificado de assinatura do seu IdP (formato X.509, PEM)

Nossos metadados de SP

O que configurar do seu lado ao criar a aplicação da Scanverra no seu IdP.

SP Entity ID / Audiencehttps://scanverra.com
ACS URL / Reply URLhttps://www.scanverra.com/api/auth/saml/callback
BindingHTTP-POST
Formato do NameIDEndereço de e-mail (recomendado)
Respostas assinadas são obrigatórias: seu IdP deve assinar tanto a resposta SAML quanto a assertion. Esse é o comportamento padrão de todo IdP relevante, então normalmente não exige nenhuma configuração extra do seu lado — mencionamos isso porque não aceitamos respostas não assinadas, por motivos de segurança.

Pronto para configurar o SSO?

O SSO está disponível no plano Enterprise. Entre em contato com seu gerente de conta ou com o suporte com os detalhes acima, e nós faremos a configuração.

Falar com o suporte