Gerenciando SSO para acesso aos apps
Admins enterprise podem aplicar SSO em todos os apps de um workspace por meio de um único provedor. Isso torna fácil para as pessoas entrarem em vários apps e garante que seus padrões de segurança sejam aplicados em todos os lugares. Por exemplo, se a sua empresa tem 10 apps diferentes em um workspace da Base44, ativar o SSO para acesso aos apps significa que todos entram com as credenciais centrais da empresa, em vez de criar novos logins para cada app. Para configurar o SSO para todos os apps do workspace:- Configure o seu SSO do workspace enterprise.
- Clique no nome do seu workspace no canto inferior esquerdo da sua conta.
- Clique em Settings.
- Clique em Governance.
- Clique no toggle Apps SSO.
- Ativado: Todos os apps usam as configurações de SSO do workspace e a configuração no nível do app fica desativada. Apps públicos que não exigiam login agora exigem, tanto para o app quanto para a sua API.
- Desativado: Apps existentes mantêm o SSO do workspace e continuam exigindo login. Apenas apps novos usam suas próprias configurações de autenticação.
Concedendo acesso automático a apps privados
Admins enterprise podem definir um padrão do workspace que concede automaticamente acesso a apps privados elegíveis quando as pessoas entram via SSO. Isso significa que você não precisa convidar pessoas para cada app nem aprovar solicitações de acesso individuais. Isso se aplica apenas a apps privados que usam o SSO como único método de login. Pessoas que entram por outro método continuam a usar o fluxo normal de convite ou solicitação de acesso. Para conceder acesso automático a apps privados:- Clique no nome do seu workspace no canto inferior esquerdo da sua conta.
- Clique em Settings.
- Clique em Governance.
- Encontre o card Apps SSO.
- Clique no toggle Auto-admit SSO users in private apps.

Setting the workspace default for auto-admitting SSO users in private apps
- A admissão automática se aplica somente enquanto o SSO for o único método de login do app. Se você adicionar outro método de login ou desativar o SSO, a admissão automática para naquele app, mesmo que o padrão do workspace esteja ativado.
- Desativar o padrão do workspace não remove ninguém que já tenha acesso.
- Remover alguém de Users no dashboard do seu app não revoga o acesso dessa pessoa. Ela é admitida novamente na próxima vez que entrar via SSO. Portanto, remova ou suspenda o usuário no seu provedor de identidade.
Permissões de publicação
As permissões de publicação permitem controlar o que cada função (Owner, Admin, Editor e Guest) pode fazer ao publicar apps: se pode publicar, quais níveis de visibilidade pode escolher e qual é definido por padrão. Quando a função de um membro bloqueia uma ação de publicação, ele pode enviar uma solicitação de aprovação de publicação para você. Assim, o trabalho continua sem afrouxar suas políticas.- A função Owner sempre tem direitos de publicação e pode usar qualquer nível de visibilidade. Suas configurações não podem ser alteradas.
- Membros com uma função que não pode publicar ainda podem criar e editar seus apps.
Definindo permissões de publicação
Configure os direitos de publicação e níveis de visibilidade para cada função nas configurações do seu workspace. Para definir permissões de publicação por função:- Clique no nome do seu workspace no canto inferior esquerdo da sua conta.
- Clique em Settings.
- Clique em Governance.
- Na tabela Publishing permissions, encontre a função que deseja configurar.
- Use o toggle Can publish para permitir ou bloquear a publicação para essa função.
- Em Allowed visibility, selecione os níveis de visibilidade que a função pode usar. Mantenha ao menos um nível selecionado:
- All: A função pode usar qualquer nível de visibilidade.
- Private: Apenas usuários que você convidar explicitamente podem acessar.
- Workspace: Todos os membros do workspace podem acessar.
- Public (login required): Qualquer pessoa com uma conta na Base44 pode acessar, incluindo pessoas fora do seu workspace.
- Public (no login): Qualquer pessoa na internet pode acessar. Nenhuma conta é necessária.
- Em Default visibility, escolha o nível de visibilidade selecionado automaticamente quando alguém com a função publica. Você só pode escolher entre os níveis permitidos na etapa anterior.
Solicitações de aprovação de publicação
Quando alguém no seu workspace tenta publicar, mas sua função não tem permissão, ou o nível de visibilidade escolhido não é permitido para a função, essa pessoa pode enviar uma solicitação de publicação em vez de ser bloqueada. Você e os demais owners e admins do workspace são notificados por e-mail e nas notificações da Base44, sob o ícone Bell no topo do seu workspace. Clicar na notificação abre o app no editor, onde qualquer um de vocês pode revisar e publicá-lo em nome do membro. Do lado do membro, o painel Publish no editor do app mostra um botão Request to publish. Ele abre um formulário curto de solicitação onde o membro seleciona a visibilidade desejada para o app, opcionalmente adiciona uma mensagem para o revisor e clica em Send request.
Requesting approval to publish an app
Gerenciando acesso MCP para apps
Owners e admins de workspaces enterprise podem controlar se os apps no workspace expõem um servidor MCP para assistentes de IA. Para gerenciar o acesso MCP:- Vá para as Settings do seu workspace.
- Clique em Governance.
- Encontre MCP access for AI assistants.
- Selecione uma política:
- Allowed: Apps podem expor um servidor MCP com ou sem login.
- Sign-in required: Apps podem expor um servidor MCP, mas assistentes de IA precisam fazer login. Todo servidor MCP de app no workspace usa OAuth.
- Not allowed: Apps no workspace não podem expor um servidor MCP.
Gerenciando Superagents
Você pode impedir que membros do workspace criem, acessem ou interajam com Superagents. Quando essa configuração é ativada, os Superagents ficam ocultos para todos os membros do workspace. Isso é útil se a sua organização não aprovou agentes de IA para uso, ou se você quiser liberar Superagents gradualmente para equipes específicas.- Clique no nome do seu workspace no canto inferior esquerdo da sua conta.
- Clique em Settings.
- Clique em Basic information.
- Ative o toggle Disable Superagents.

Disabling Superagents for your enterprise workspace
Perguntas frequentes
Selecione uma pergunta abaixo para saber mais sobre SSO e visibilidade de apps.O que acontece com apps existentes quando eu ativo o SSO do workspace?
O que acontece com apps existentes quando eu ativo o SSO do workspace?
Os criadores de apps podem substituir o SSO do workspace?
Os criadores de apps podem substituir o SSO do workspace?
Posso atualizar a visibilidade depois que um app for criado?
Posso atualizar a visibilidade depois que um app for criado?
Qual configuração é recomendada se temos apps internos e externos?
Qual configuração é recomendada se temos apps internos e externos?
- SSO do workspace: LIGADO (funcionários usam credenciais da empresa)
- Toggle Apps SSO: DESLIGADO (não force globalmente)
- Apps internos: Ative o SSO do workspace individualmente
- Apps voltados para clientes: Use autenticação própria (e-mail/senha, Google) com controles de visibilidade adequados
O que acontece quando migro um app com autenticação existente para este workspace?
O que acontece quando migro um app com autenticação existente para este workspace?
- Se o seu workspace tem o toggle Apps SSO ativado, o SSO do workspace substitui imediatamente quaisquer configurações de autenticação no nível do app.
- Os usuários existentes do app são preservados, mas se o app usava anteriormente um método de login que não está configurado no novo workspace (como um SSO customizado com uma URI de redirecionamento diferente), os usuários podem enfrentar problemas de login até que a autenticação seja reconfigurada.
- Se o app tem conectores configurados (conexões OAuth com Google, Slack, etc.) vinculados à pessoa que os configurou em vez do próprio app, essas conexões podem precisar ser reautorizadas no contexto do novo workspace.