# Como configurar o Single Sign-On (SSO) para sua equipe no Genially

> O  Single SignOn  ou  SSO  é um método de autenticação que simplifica o acesso da sua equipe ao Genially e reforça a segurança  Neste tutorial você vai apr

Source: https://help.genially.com/pt_br/como-configurar-single-sign-on-sso-genially-HkSIzRgJbl

Last updated: 2026-01-16T09:12:11.177Z

O **Single Sign-On**, ou **SSO**, é um método de autenticação que simplifica o acesso da sua equipe ao Genially e reforça a segurança.

Neste tutorial, você vai aprender como configurar o SSO baseado no protocolo SAML 2.0 para sua equipe.

Essa funcionalidade está disponível para equipes nos planos **Enterprise e Campus**, e apenas pessoas com o **perfil de proprietário** podem realizar essa configuração. Veja como fazer.

Se você não tem um perfil técnico, talvez precise entrar em contato com a **pessoa responsável pelos sistemas de TI** da sua empresa ou organização.

  

## Pré-requisitos

Para ativar o SSO, você precisa:

*   Ter verificado pelo menos um domínio da equipe. Somente domínios com status Verificado podem ser usados. [Neste tutorial](https://help.genially.com/pt_br/como-verificar-domnio-para-ativar-single-sign-on-sso-genially-S19vxol1be), explicamos como verificar um domínio.
*   Ter um **provedor de identidade (IdP)** compatível com **SAML 2.0** (como Azure AD, EntraID, Google Workspace, Okta, ADFS) e as seguintes informações:

*   Entity ID (identificador da entidade do IdP)
*   Single Sign-On URL (URL de login)
*   Single Logout URL (URL de logout)
*   Certificado digital **X.509** codificado em Base64
*   Atributo de e-mail (opcional, caso o IdP não use NameID como e-mail)
    
      
    

No seu IdP, você precisa **criar e configurar o aplicativo Genially** antes de continuar. Separamos alguns tutoriais para os IDPs mais comuns:

*   [Microsoft Entra ID (Azure AD)](https://help.genially.com/pt_br/configurar-o-login-unico-sso-com-microsoft-entra-id-azure-ad-para-o-genially-rkjv8k5xWg)
*   [Okta](https://help.genially.com/pt_br/configurar-o-single-sign-on-sso-com-okta-para-o-genially-HkM0IwUrWx)

  

Para isso, será necessário obter os **metadados do Genially**, disponíveis [aqui](https://auth.genially.com/saml/sp/metadata). Compartilhe esses metadados com sua equipe de TI.

  

## Como configurar o login SSO no Genially

1.  No menu lateral, clique no ícone da sua equipe no canto superior esquerdo e selecione **Configurações > Configuração SSO**.

*   Se o seu plano não incluir SSO, uma mensagem com o link para a página de planos do Genially será exibida.
*   Se você não tiver permissões, verá uma mensagem informando isso.
*   **Se o seu plano incluir SSO e você tiver permissões, mas não visualizar a seção SSO**, entre em contato com o seu gerente de conta. Pode ser necessário ativá-la no painel.

  

2.  Clique em **Adicionar configuração**.

  

3.  Preencha o **formulário**. Essas informações são necessárias para estabelecer a comunicação entre os dois sistemas. Você pode fazer isso de duas maneiras:

1\. Seu IdP pode fornecer um arquivo **.xml** para importar automaticamente os dados e preencher o formulário. Nesse caso, clique em **Escolher arquivo** na primeira seção do formulário e os campos serão preenchidos automaticamente. Se optar por essa forma, configure manualmente apenas os dois últimos campos: **Permitir qualquer método de login** e Ativar **configuração**.

2\. Você também pode inserir as informações do IdP manualmente. Os campos são:

*   **Nome**: rótulo interno para identificar a configuração (máximo de 25 caracteres).
*   **Domínio**(s): domínios de e-mail habilitados para login via SSO. Selecione um ou mais domínios com status Verificado. Um domínio não pode ser usado em mais de uma configuração SSO.
*   **Entity ID**: identificador do IdP.
*   **Login URL**: URL de entrada.
*   **Logout URL**: URL de saída.
*   **Certificado**: cole o certificado digital X.509 do IdP codificado em Base64.
*   **Atributo de e-mail** (opcional): chave do atributo que contém o e-mail do usuário, se você não usar NameID.
*   **Permitir qualquer método de login**: se ativado, os membros poderão entrar via SSO ou com métodos tradicionais (nome de usuário e senha). Se desativado, o acesso será restrito ao SSO conforme as políticas da equipe.
*   **Ativar configuração**: marque essa opção para ativar a configuração após salvar.

  

4.  Clique em **Salvar** para criar a configuração.

  

### Observações importantes

*   As URLs de login e logout devem estar no formato correto (por exemplo, [https://idp.exemplo.com/sso/login](https://idp.exemplo.com/sso/login)). O formulário alertará caso o formato seja inválido.
*   Apenas **domínios verificados** podem ser selecionados. Se o seu domínio não aparecer, [verifique-o primeiro](https://help.genially.com/pt_br/como-verificar-domnio-para-ativar-single-sign-on-sso-genially-S19vxol1be).
*   Se um domínio já estiver em uso em outra configuração SSO, o sistema exibirá uma mensagem de erro indicando o domínio em conflito.
    
      
    

## Gerenciando configurações existentes

Na seção **Configurações da equipe > SSO**, você pode gerenciar as configurações existentes. Veja as opções disponíveis:

*   **Ver status**: cada cartão indica se a configuração está **Ativada** ou **Desativada**, e você pode alternar a opção **Permitir qualquer método de login**.
*   **Editar**: clique no ícone de edição para atualizar os dados, alterar domínios, ativar/desativar configurações ou modificar opções. Se alterar os domínios, o sistema verificará se eles estão verificados e não são duplicados.
*   **Ativar/Desativar**: é possível alterar o status da configuração a qualquer momento. Desativar não a exclui, apenas a deixa inativa.
*   **Excluir**: clique no ícone da lixeira e depois em **Confirmar** para validar a exclusão. Essa ação é definitiva.

  

## Vários domínios e configurações

*   É possível **associar vários domínios verificados** a uma mesma configuração SSO.
*   Você pode **criar várias configurações SSO** para sua equipe, desde que não repita domínios entre elas.
*   Atualmente, apenas o **protocolo SAML 2.0** é compatível. Se o seu provedor usar outra tecnologia, entre em contato com o seu gerente de conta do Genially.

  

## Boas práticas

Veja algumas recomendações para garantir que o SSO funcione corretamente na sua equipe:

*   Solicite ao seu IdP um certificado **X.509** atualizado e planeje a renovação com antecedência.
*   Verifique se as URLs de login/logout estão acessíveis na internet e correspondem às publicadas pelo seu IdP.
*   Defina claramente o atributo de e-mail, caso o IdP não use NameID como e-mail.
*   Ative a opção **Permitir qualquer método de login** na fase inicial para facilitar a transição e, depois, avalie se deseja restringir a política de acesso.

  

## Solução de problemas

*   Não vejo domínios para selecionar

Verifique se o domínio da equipe está verificado. Apenas domínios com status **Verificado** serão exibidos.

*   Erro “Domínio já em uso”

Esse domínio já está associado a outra configuração SSO. Edite ou exclua a configuração existente ou use outro domínio.

*   Erro “URL inválida”

Verifique se as URLs incluem http/https e são válidas.

*   Não é possível fazer login via SSO

*   Verifique o Entity ID, as URLs e o certificado.
*   Confirme se o atributo de e-mail corresponde ao mapeamento no IdP.
*   Certifique-se de que a configuração esteja ativada.
    
      
    

## Ajuda e suporte

Se você tiver problemas com a verificação de domínio ou configuração do SSO, ou precisar de ajuda adicional, entre em contato com o seu gerente de conta do Genially.
