Skip to main content
O Single Sign-On (SSO) permite que os membros da sua organização acessem a Base44 usando as credenciais de login da sua empresa em vez de senhas separadas. Quando você ativa o SSO, sua equipe pode fazer login usando o provedor de identidade da sua organização (como Google ou Microsoft Entra ID), o que simplifica o onboarding e reduz riscos de segurança de senhas fracas ou reutilizadas.
Bom saber:
  • O SSO do workspace requer um plano Enterprise (Business ou Enterprise). Workspaces criados antes de 1º de outubro de 2026 mantêm o requisito de plano anterior.
  • Quando o SSO está ativado, qualquer pessoa com um domínio de e-mail verificado vê o SSO na página de login. Depois de fazer login, ela é adicionada automaticamente ao workspace com a função padrão que você configura.

Provedores SSO suportados

Escolha seu provedor para configurá-lo, ou siga o guia geral de configuração de SSO.

Google Workspace

Microsoft Entra ID

Okta

GitHub

Qualquer provedor OIDC


Domínios verificados

Os domínios verificados controlam quais pessoas veem o SSO na página de login. Quando você verifica um domínio, qualquer usuário com um endereço de e-mail correspondente é solicitado a fazer login com SSO automaticamente. Isso inclui membros que foram convidados para seu workspace, mas ainda não fizeram login pela primeira vez. Você pode adicionar quantos domínios precisar, o que é útil se sua organização tem vários domínios de e-mail. Para adicionar um domínio verificado:
  1. Clique no nome do seu workspace no canto inferior esquerdo da sua conta.
  2. Clique em Settings.
  3. Clique em Authentication.
  4. Na seção Verified Domains, digite seu domínio (por exemplo, company.org) e clique em Verify.
  5. Adicione o registro DNS TXT mostrado ao seu provedor de domínio e aguarde a propagação.
Uma vez verificado, o domínio aparece na lista com uma marca verde. Para remover um domínio, clique em Remove ao lado dele.
Adicionar um domínio verificado não afeta membros já adicionados via SCIM ou convite. Ele apenas controla a descoberta de SSO na página de login.

Função padrão para novos membros

Quando um usuário faz login com SSO pela primeira vez e é adicionado ao seu workspace automaticamente, ele recebe a função padrão que você configura aqui. Isso se aplica apenas a pessoas adicionadas por meio de provisionamento just-in-time (JIT), não a membros já adicionados via SCIM ou convite. Definir a função padrão como No access faz o oposto: recusa qualquer pessoa que ainda não é membro do workspace quando ela faz login, em vez de adicioná-la automaticamente. Membros existentes e convites pendentes não são afetados. Para definir a função padrão:
  1. Clique no nome do seu workspace no canto inferior esquerdo da sua conta.
  2. Clique em Settings.
  3. Clique em Authentication.
  4. Em Default role for SSO auto-provisioned users, selecione No access, Viewer ou Editor no menu suspenso.
O menu suspenso Default role for SSO auto-provisioned users aberto, mostrando Viewer, Editor e No access

O menu suspenso de função padrão em Authentication, mostrando No access, Viewer e Editor


Exigir SSO para todos os membros do workspace

Por padrão, os membros podem fazer login no seu workspace pelo SSO ou com o método de login definido na conta Base44 deles. Para restringir o acesso, você pode exigir que todos os membros do workspace façam login pelo seu provedor de SSO. Isso é diferente de aplicar SSO para todos os apps, que controla como os usuários do seu app publicado fazem login, não como os membros do seu workspace fazem login. Essa configuração aparece em Authentication assim que o SSO está ativado para seu workspace. Para exigir SSO para todos os membros do workspace:
  1. Clique no nome do seu workspace no canto inferior esquerdo da sua conta.
  2. Clique em Settings.
  3. Clique em Authentication.
  4. Ative Require SSO for all workspace members.
Exigindo SSO para todos os membros do workspace em Authentication

Exigindo SSO para todos os membros do workspace em Authentication

Como a aplicação entra em vigor:
  • Ela se aplica apenas depois que um admin do workspace conclui um login com SSO bem-sucedido. Até lá, a configuração mostra Not active yet, então você não pode ficar bloqueado.
  • Ative Exempt guests from SSO para permitir que membros convidados continuem fazendo login com senha ou Google.

Fluxos de login com SSO

Como os membros chegam ao workspace certo depende das contas deles e de quantos workspaces com SSO eles pertencem.

Fazendo login com uma conta pessoal correspondente

Se um membro foi convidado pelo seu provedor de SSO e também tem uma conta Base44 pessoal registrada com o mesmo e-mail, ele vê 2 opções na tela de login:
  • Sign in with SSO: Leva ao workspace da sua organização.
  • Sign in with email and password: Leva ao workspace pessoal dele.
Se você exigiu SSO para todos os membros do workspace, o membro não pode acessar o workspace da sua organização com o e-mail e a senha pessoais dele. Ele deve fazer login com SSO.

Pertencendo a mais de um workspace com SSO

Se um membro pertence a 2 ou mais workspaces que usam SSO, mesmo com provedores diferentes, ele vê um seletor de workspace no login para escolher para onde ir. Dentro da conta Base44, ele também pode usar o alternador de workspace para se mover entre workspaces.

Autenticação de dois fatores (2FA)

Uma vez configurado o SSO, todos os membros se autenticam por meio do SSO, e o 2FA é tratado no nível do seu provedor de identidade (IdP) antes que alguém chegue à Base44. Cada membro individual pode opcionalmente configurar 2FA adicional nas configurações da sua conta Base44. A Base44 não aplica 2FA no nível do workspace, mas você pode exigir SSO para todos os membros do workspace para que todos façam login pelo seu provedor de identidade, onde as políticas de 2FA e outras políticas de segurança da sua organização se aplicam. Para implantações empresariais, o 2FA é normalmente gerenciado e aplicado pelo seu provedor de identidade.

Perguntas frequentes

Selecione uma pergunta abaixo para saber mais.
Não. Uma vez que o SSO está ativado para seu workspace, todos os membros com um domínio de e-mail correspondente são obrigados a usar o SSO para login.
Convide um colega com o domínio de e-mail aprovado para fazer login usando SSO. Se ele conseguir fazer login e for adicionado como membro, sua configuração de SSO está funcionando.
Sim. Os admins do workspace podem desativar o SSO em Authentication nas configurações do seu workspace a qualquer momento.
Esta página foi traduzida usando IA. Para as informações mais precisas e atualizadas, consulte a versão em inglês.