Enterprise SSO / SAML
Guias
SSO / SAML Enterprise
A Scanverra oferece suporte a single sign-on SAML 2.0 no plano Enterprise, para que sua equipe entre usando o provedor de identidade já existente, em vez de contas individuais do Google ou GitHub.
A configuração do SSO é feita diretamente com seu gerente de conta, não é self-service — esta página existe para que sua equipe de TI/segurança saiba o que esperar e o que preparar com antecedência.
Como funciona
- 1O usuário acessa a página de login da Scanverra e escolhe Continuar com SSO, informando seu e-mail corporativo.
- 2A Scanverra reconhece o domínio do e-mail e o redireciona para o seu provedor de identidade para autenticação.
- 3Após autenticar, seu IdP redireciona de volta para a Scanverra com uma resposta SAML assinada, e o usuário é autenticado.
O que precisamos do seu provedor de identidade
Qualquer IdP SAML 2.0 funciona — Okta, Microsoft Entra ID (Azure AD), OneLogin, Google Workspace e outros.
Envie para nós
- O domínio de e-mail que sua equipe usa para entrar (ex.: acme.com)
- A URL de SSO do seu IdP (também chamada de Login URL, SSO endpoint ou entryPoint)
- O certificado de assinatura do seu IdP (formato X.509, PEM)
Nossos metadados de SP
O que configurar do seu lado ao criar a aplicação da Scanverra no seu IdP.
| SP Entity ID / Audience | https://scanverra.com |
| ACS URL / Reply URL | https://www.scanverra.com/api/auth/saml/callback |
| Binding | HTTP-POST |
| Formato do NameID | Endereço de e-mail (recomendado) |
Respostas assinadas são obrigatórias: seu IdP deve assinar tanto a resposta SAML quanto a assertion. Esse é o comportamento padrão de todo IdP relevante, então normalmente não exige nenhuma configuração extra do seu lado — mencionamos isso porque não aceitamos respostas não assinadas, por motivos de segurança.
Pronto para configurar o SSO?
O SSO está disponível no plano Enterprise. Entre em contato com seu gerente de conta ou com o suporte com os detalhes acima, e nós faremos a configuração.