Skip to main content
As configurações do workspace enterprise dão aos admins controle centralizado sobre como apps e Superagents se comportam para todos no workspace. Você pode aplicar SSO em todos os apps, definir permissões de publicação por função e políticas de visibilidade, e desativar totalmente os Superagents caso eles não sejam apropriados para a sua organização.

Gerenciando SSO para acesso aos apps

Admins enterprise podem aplicar SSO em todos os apps de um workspace por meio de um único provedor. Isso torna fácil para as pessoas entrarem em vários apps e garante que seus padrões de segurança sejam aplicados em todos os lugares. Por exemplo, se a sua empresa tem 10 apps diferentes em um workspace da Base44, ativar o SSO para acesso aos apps significa que todos entram com as credenciais centrais da empresa, em vez de criar novos logins para cada app.
Importante:
  • Somente admins enterprise podem gerenciar o SSO para acesso aos apps. Uma vez ativado, os usuários dos apps usam as credenciais SSO da sua organização para acessar todos os apps do workspace.
  • Para aplicar o SSO do workspace em todos os apps, você precisa adicionar uma URI de redirecionamento adicional à configuração do seu provedor de identidade (IdP): https://app.base44.com/api/workspace_apps/{{WORKSPACE_ID}}/auth/sso/callback
Para configurar o SSO para todos os apps do workspace:
  1. Configure o seu SSO do workspace enterprise.
  2. Clique no nome do seu workspace no canto inferior esquerdo da sua conta.
  3. Clique em Settings.
  4. Clique em Governance.
  5. Clique no toggle Apps SSO.
    • Ativado: Todos os apps usam as configurações de SSO do workspace e a configuração no nível do app fica desativada. Apps públicos que não exigiam login agora exigem, tanto para o app quanto para a sua API.
    • Desativado: Apps existentes mantêm o SSO do workspace e continuam exigindo login. Apenas apps novos usam suas próprias configurações de autenticação.

Concedendo acesso automático a apps privados

Admins enterprise podem definir um padrão do workspace que concede automaticamente acesso a apps privados elegíveis quando as pessoas entram via SSO. Isso significa que você não precisa convidar pessoas para cada app nem aprovar solicitações de acesso individuais. Isso se aplica apenas a apps privados que usam o SSO como único método de login. Pessoas que entram por outro método continuam a usar o fluxo normal de convite ou solicitação de acesso.
Antes de começar: Definir o padrão do workspace requer o plano Enterprise.
Para conceder acesso automático a apps privados:
  1. Clique no nome do seu workspace no canto inferior esquerdo da sua conta.
  2. Clique em Settings.
  3. Clique em Governance.
  4. Encontre o card Apps SSO.
  5. Clique no toggle Auto-admit SSO users in private apps.
Setting the workspace default for auto-admitting SSO users in private apps

Setting the workspace default for auto-admitting SSO users in private apps

A configuração do workspace se torna o padrão para os apps elegíveis, e as pessoas admitidas dessa forma recebem a função de usuário. Você pode substituir o padrão em um app individual nas configurações de autenticação daquele app. Um app sem configuração própria segue o padrão do workspace. Um app com sua própria configuração a mantém, ativada ou desativada, e mudanças futuras no padrão do workspace não o afetam.
Notas:
  • A admissão automática se aplica somente enquanto o SSO for o único método de login do app. Se você adicionar outro método de login ou desativar o SSO, a admissão automática para naquele app, mesmo que o padrão do workspace esteja ativado.
  • Desativar o padrão do workspace não remove ninguém que já tenha acesso.
  • Remover alguém de Users no dashboard do seu app não revoga o acesso dessa pessoa. Ela é admitida novamente na próxima vez que entrar via SSO. Portanto, remova ou suspenda o usuário no seu provedor de identidade.

Permissões de publicação

As permissões de publicação permitem controlar o que cada função (Owner, Admin, Editor e Guest) pode fazer ao publicar apps: se pode publicar, quais níveis de visibilidade pode escolher e qual é definido por padrão. Quando a função de um membro bloqueia uma ação de publicação, ele pode enviar uma solicitação de aprovação de publicação para você. Assim, o trabalho continua sem afrouxar suas políticas.
Notas:
  • A função Owner sempre tem direitos de publicação e pode usar qualquer nível de visibilidade. Suas configurações não podem ser alteradas.
  • Membros com uma função que não pode publicar ainda podem criar e editar seus apps.

Definindo permissões de publicação

Configure os direitos de publicação e níveis de visibilidade para cada função nas configurações do seu workspace. Para definir permissões de publicação por função:
  1. Clique no nome do seu workspace no canto inferior esquerdo da sua conta.
  2. Clique em Settings.
  3. Clique em Governance.
  4. Na tabela Publishing permissions, encontre a função que deseja configurar.
  5. Use o toggle Can publish para permitir ou bloquear a publicação para essa função.
  6. Em Allowed visibility, selecione os níveis de visibilidade que a função pode usar. Mantenha ao menos um nível selecionado:
    • All: A função pode usar qualquer nível de visibilidade.
    • Private: Apenas usuários que você convidar explicitamente podem acessar.
    • Workspace: Todos os membros do workspace podem acessar.
    • Public (login required): Qualquer pessoa com uma conta na Base44 pode acessar, incluindo pessoas fora do seu workspace.
    • Public (no login): Qualquer pessoa na internet pode acessar. Nenhuma conta é necessária.
  7. Em Default visibility, escolha o nível de visibilidade selecionado automaticamente quando alguém com a função publica. Você só pode escolher entre os níveis permitidos na etapa anterior.
Para retornar cada função às suas configurações originais, clique em Reset to defaults.
Para rastreamento de governança, mudanças nas permissões de publicação são registradas nos logs de auditoria do seu workspace como mudanças de regra de governança, junto com cada evento de publicação, despublicação e solicitação de aprovação de publicação. Você pode recuperar esses eventos com a API de Audit Logs.

Solicitações de aprovação de publicação

Quando alguém no seu workspace tenta publicar, mas sua função não tem permissão, ou o nível de visibilidade escolhido não é permitido para a função, essa pessoa pode enviar uma solicitação de publicação em vez de ser bloqueada. Você e os demais owners e admins do workspace são notificados por e-mail e nas notificações da Base44, sob o ícone Bell no topo do seu workspace. Clicar na notificação abre o app no editor, onde qualquer um de vocês pode revisar e publicá-lo em nome do membro. Do lado do membro, o painel Publish no editor do app mostra um botão Request to publish. Ele abre um formulário curto de solicitação onde o membro seleciona a visibilidade desejada para o app, opcionalmente adiciona uma mensagem para o revisor e clica em Send request.
Requesting approval to publish an app

Requesting approval to publish an app

Cada solicitação mostra para você o endereço de e-mail do membro, a visibilidade solicitada e a mensagem dele.

Gerenciando acesso MCP para apps

Owners e admins de workspaces enterprise podem controlar se os apps no workspace expõem um servidor MCP para assistentes de IA. Para gerenciar o acesso MCP:
  1. Vá para as Settings do seu workspace.
  2. Clique em Governance.
  3. Encontre MCP access for AI assistants.
  4. Selecione uma política:
    • Allowed: Apps podem expor um servidor MCP com ou sem login.
    • Sign-in required: Apps podem expor um servidor MCP, mas assistentes de IA precisam fazer login. Todo servidor MCP de app no workspace usa OAuth.
    • Not allowed: Apps no workspace não podem expor um servidor MCP.
Mudanças de política se aplicam sem republicar os apps afetados. Selecionar Not allowed interrompe os servidores MCP existentes na próxima requisição. Para instruções de configuração no nível do app, veja Conectando assistentes de IA ao seu app.

Gerenciando Superagents

Você pode impedir que membros do workspace criem, acessem ou interajam com Superagents. Quando essa configuração é ativada, os Superagents ficam ocultos para todos os membros do workspace. Isso é útil se a sua organização não aprovou agentes de IA para uso, ou se você quiser liberar Superagents gradualmente para equipes específicas.
Apenas owners e admins do workspace podem ativar ou desativar Superagents para o workspace.
Para desativar Superagents no seu workspace:
  1. Clique no nome do seu workspace no canto inferior esquerdo da sua conta.
  2. Clique em Settings.
  3. Clique em Basic information.
  4. Ative o toggle Disable Superagents.
Disable Superagents toggle in Basic information settings

Disabling Superagents for your enterprise workspace


Perguntas frequentes

Selecione uma pergunta abaixo para saber mais sobre SSO e visibilidade de apps.
Apps existentes usam automaticamente as configurações de SSO do seu workspace se a aplicação estiver ativada. As configurações de SSO no nível do app ficam bloqueadas e só podem ser gerenciadas por admins enterprise.
Não. Quando a aplicação do SSO do workspace está ativada, todos os apps do workspace usam o provedor de SSO da empresa. Os criadores de apps só podem escolher configurações de SSO se a aplicação for desativada por um admin.
Sim, você pode alterar a visibilidade de um app nas configurações do app a qualquer momento, a menos que restrito pelas políticas do workspace.
Para organizações com apps internos e voltados para clientes, configure seu workspace assim:Nível do workspace:
  • SSO do workspace: LIGADO (funcionários usam credenciais da empresa)
  • Toggle Apps SSO: DESLIGADO (não force globalmente)
Nível do app:
  • Apps internos: Ative o SSO do workspace individualmente
  • Apps voltados para clientes: Use autenticação própria (e-mail/senha, Google) com controles de visibilidade adequados
Isso dá flexibilidade para proteger ferramentas internas enquanto mantém os apps para clientes acessíveis.
As configurações de autenticação no nível do app são transferidas para o novo workspace, mas considere estes pontos:
  1. Se o seu workspace tem o toggle Apps SSO ativado, o SSO do workspace substitui imediatamente quaisquer configurações de autenticação no nível do app.
  2. Os usuários existentes do app são preservados, mas se o app usava anteriormente um método de login que não está configurado no novo workspace (como um SSO customizado com uma URI de redirecionamento diferente), os usuários podem enfrentar problemas de login até que a autenticação seja reconfigurada.
  3. Se o app tem conectores configurados (conexões OAuth com Google, Slack, etc.) vinculados à pessoa que os configurou em vez do próprio app, essas conexões podem precisar ser reautorizadas no contexto do novo workspace.
Esta página foi traduzida usando IA. Para informações mais precisas e atualizadas, consulte a versão em inglês.