> ## Documentation Index
> Fetch the complete documentation index at: https://docs.base44.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Restringindo a criação de workspaces

> Reivindique seu domínio de e-mail verificado para que novas contas Base44 entrem nos workspaces que você controla, em vez de criar workspaces pessoais que sua organização não pode ver.

Quando seu workspace tem um domínio de e-mail verificado, você pode reivindicar esse domínio. Depois de fazer isso, qualquer pessoa que se cadastrar com um e-mail nesse domínio não poderá mais criar um workspace pessoal na Base44. Em vez disso, ela entra no workspace da sua empresa por meio de SSO, provisionamento SCIM ou um convite de um workspace que verificou o domínio.

Use isso quando quiser que toda conta Base44 no seu domínio esteja dentro dos workspaces que você controla, em vez de coexistir com workspaces pessoais que sua organização não pode ver ou governar.

<Warning>
  Restringir a criação de workspaces requer o [plano Enterprise](https://base44.com/enterprise) e fica desativado até que um proprietário ou administrador o ative.
</Warning>

***

## Ativando a restrição

O botão permanece indisponível até que pelo menos um domínio seja verificado, e se você remover seu último domínio verificado, ele é desativado sozinho.

<Check>
  **Antes de começar:**

  * Seu workspace está no plano Enterprise.
  * Pelo menos um domínio de e-mail está verificado. Veja [Configurando o domínio do seu workspace](/pt-BR/Enterprise/Enterprise-workspace-domain).
  * Você é proprietário ou administrador do workspace.
</Check>

**Para restringir a criação de workspaces:**

1. Clique no nome do seu workspace no canto inferior esquerdo da sua conta.
2. Clique em **Settings**.
3. Clique em **Authentication**.
4. Em **Verified Domains**, ative **Restrict workspace creation**.

<Frame caption="Restrict workspace creation, ativado abaixo dos domínios verificados do workspace">
  <img src="https://mintcdn.com/base44/D4teMjdy47_Ko6Lz/images/restrict-workspace-setting.png?fit=max&auto=format&n=D4teMjdy47_Ko6Lz&q=85&s=33f2549aba0a0a7caed8a83c720042fe" alt="Uma captura de tela da página Authentication com Restrict workspace creation ativado, abaixo dos domínios verificados" width="1760" height="715" data-path="images/restrict-workspace-setting.png" />
</Frame>

***

## Entendendo o que muda

A restrição cobre 2 coisas: quem pode se cadastrar no seu domínio e quem pode criar novos workspaces. Ela se aplica a partir do momento em que você a ativa, e segue o domínio em vez do workspace, portanto alcança todas as contas nesse domínio.

| Quem                                                                                    | O que muda                                                                                                                                                                                                                                   |
| --------------------------------------------------------------------------------------- | -------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| Alguém novo cadastrando-se no seu domínio reivindicado                                  | O cadastro é recusado. A pessoa é informada de que sua organização gerencia contas no domínio, e solicitada a fazer login com seu SSO ou usar o convite enviado.                                                                             |
| Pessoas que você adiciona via SCIM, SSO ou convite                                      | Elas recebem uma conta sem workspace pessoal e trabalham apenas dentro dos workspaces da sua empresa.                                                                                                                                        |
| Qualquer pessoa no domínio reivindicado que não administre um workspace que o verificou | Não pode mais criar workspaces. **Add new workspace** fica indisponível no seletor de workspaces, informando que sua organização gerencia a criação de workspaces para o domínio de e-mail e para pedir a um admin do workspace que crie um. |
| Contas que já existiam                                                                  | Elas mantêm seu workspace pessoal e seus métodos de login, mas perdem a criação de workspaces junto com todos os outros no domínio.                                                                                                          |

<Note>
  Essa configuração rege novas contas e novos workspaces. Ela não muda como seus membros existentes fazem login, então se você também quiser que todos usem a mesma conta corporativa, veja [exigindo SSO para todos os membros do workspace](/pt-BR/Enterprise/SSO-for-enterprise-workspace).
</Note>

***

## Gerenciando contas sem um workspace pessoal

Uma conta criada após você reivindicar o domínio existe apenas por meio dos workspaces da sua empresa. Não há workspace pessoal para servir de fallback, então perder o último workspace corporativo deixa a conta sem lugar para estar, e ela é desativada.

### Quando uma conta é desativada

Isso acontece quando um admin remove a pessoa do último workspace, quando o SCIM a desativa ou quando ela sai do seu último workspace. No próximo login, a pessoa é informada de que a conta está desativada e para pedir a um administrador que a convide novamente.

<Note>
  Uma conta criada para um convite que nunca foi aceito é solicitada a aceitá-lo antes de qualquer outra coisa, e só pode aceitar ou sair. Se o convite expirar, a conta é desativada no próximo login.
</Note>

### Restaurando o acesso

O acesso volta por conta própria assim que algo readmite a conta, seja uma readição via SCIM, um login via SSO com acesso a um workspace ou um novo convite de um admin.

Não há ação separada para reativar uma conta, e nenhuma é necessária. Uma conta que não pertence a nenhum workspace é desativada novamente no próximo login, então convidar ou provisionar a pessoa é sempre o caminho de volta.

***

## Compartilhando um domínio entre workspaces

Mais de um workspace pode verificar o mesmo domínio de e-mail, e qualquer um deles pode admitir uma conta nesse domínio.

Isso significa que remover alguém de um workspace não a bloqueia da sua empresa. Ela mantém acesso por qualquer outro workspace ao qual pertença, e sua conta só é desativada quando não pertence a nenhum.

***

## Revisando o log de auditoria

O [log de auditoria](/developers/references/audit-logs-api/get-started/overview) do seu workspace registra a configuração em si e tudo o que ela faz com as contas. Se uma revisão de segurança perguntar quando você começou a governar seu domínio, ou por que uma pessoa específica perdeu acesso, é aqui que está a resposta.

* **Ativar ou desativar a restrição** aparece como uma alteração de configurações do workspace.
* **Cada conta desativada ou restaurada** aparece com o motivo pelo qual isso ocorreu.

***

## Solução de problemas

Escolha o problema que está enfrentando:

<AccordionGroup>
  <Accordion title="Uma pessoa nova não consegue se cadastrar">
    Isso é a restrição funcionando. O domínio de e-mail dela é reivindicado pelo seu workspace, então ela não pode criar uma conta por conta própria.

    Ela faz login com seu SSO, ou você a convida ou provisiona.
  </Accordion>

  <Accordion title="Alguém não consegue criar um workspace">
    Em um domínio reivindicado, apenas pessoas que administram um workspace que o verificou podem criar workspaces.

    Um proprietário ou administrador desse workspace cria o workspace para ela.
  </Accordion>

  <Accordion title="Alguém é informado de que sua conta está desativada">
    A conta não pertence a nenhum workspace, seja porque perdeu o último ou porque seu convite expirou.

    Convide ou provisione a pessoa novamente, e a conta volta quando ela fizer login.
  </Accordion>

  <Accordion title="Alguém não consegue passar de uma tela pedindo para aceitar um convite">
    A conta foi criada para um convite que nunca foi aceito, então não há mais nada que ela possa acessar ainda.

    Ela aceita o convite ou sai. Se o convite já expirou, envie um novo.
  </Accordion>
</AccordionGroup>

***

## Perguntas frequentes

Aqui estão algumas perguntas comuns sobre restringir a criação de workspaces.

<AccordionGroup>
  <Accordion title="Isso afeta pessoas que já têm uma conta Base44?">
    Parcialmente. Elas mantêm o workspace pessoal que já têm, e como fazem login não muda. O que perdem é a capacidade de criar novos workspaces, o que se aplica a todos no domínio reivindicado, independentemente de quando entraram.
  </Accordion>

  <Accordion title="O que acontece com alguém no meu domínio que não faz parte da minha empresa?">
    A restrição segue o domínio de e-mail, então qualquer pessoa que se cadastrar com um endereço nele é coberta. Se pessoas fora da sua organização usarem endereços no seu domínio, elas são recusadas ao se cadastrar junto com todas as outras, e precisam de um convite seu.
  </Accordion>

  <Accordion title="Ainda posso criar workspaces eu mesmo?">
    Sim, desde que administre um workspace que verificou o domínio. Proprietários e admins do workspace que reivindicou não são afetados.
  </Accordion>
</AccordionGroup>

<script type="application/ld+json">
  {`{
    "@context": "https://schema.org",
    "@type": "FAQPage",
    "mainEntity": [
      {
        "@type": "Question",
        "name": "Does this affect people who already have a Base44 account?",
        "acceptedAnswer": {
          "@type": "Answer",
          "text": "Partly. They keep the personal workspace they already have, and how they sign in does not change. What they lose is the ability to create new workspaces, which applies to everyone on the claimed domain regardless of when they joined."
        }
      },
      {
        "@type": "Question",
        "name": "What happens to someone on my domain who is not part of my company?",
        "acceptedAnswer": {
          "@type": "Answer",
          "text": "The restriction follows the email domain, so anyone signing up with an address on it is covered. If people outside your organization use addresses on your domain, they are refused sign-up along with everyone else, and need an invitation from you."
        }
      },
      {
        "@type": "Question",
        "name": "Can I still create workspaces myself?",
        "acceptedAnswer": {
          "@type": "Answer",
          "text": "Yes, as long as you administer a workspace that verified the domain. Owners and admins of the claiming workspace are unaffected."
        }
      }
    ]
    }`}
</script>

<Note>Esta página foi traduzida usando IA. Para as informações mais precisas e atualizadas, consulte a [versão em inglês](/). </Note>
