Perguntas frequentes sobre SAML SSO
Abaixo, reunimos em um só lugar as perguntas mais comuns sobre SSO SAML.
Qual é a diferença entre SAML SSO e OAuth SSO?
Tanto o SAML SSO quanto o OAuth SSO permitem o login único (single sign-on), mas foram criados para diferentes casos de uso, tecnologias e tipos de identidades.
O SAML SSO é utilizado por empresas para oferecer aos funcionários acesso seguro e gerenciado pela organização a ferramentas internas. Com o SAML, você faz logon uma única vez usando seu e-mail e senha corporativos e, em seguida, é conectado automaticamente a todos os aplicativos aprovados, como o MyKinsta, o Slack ou o Salesforce, sem precisar lembrar senhas diferentes. Normalmente, a equipe de TI da empresa gerencia o acesso de forma centralizada por meio do Provedor de Identidade (IdP), definindo quem pode fazer logon e quais ferramentas cada pessoa pode acessar. Isso garante mais segurança, conformidade e facilidade de gerenciamento para equipes maiores.
O OAuth SSO, por outro lado, é mais comum para uso pessoal. Ele permite que você acesse aplicativos ou sites usando uma conta pessoal existente, como Google, Apple ou Facebook, em vez de criar uma nova conta. Esse tipo de acesso está vinculado à sua identidade pessoal, e não à sua organização, o que significa que a empresa não tem controle sobre quem acessa quais aplicativos. Por esse motivo, o OAuth SSO é menos indicado para gerenciamento de acesso em nível empresarial.
Posso fazer login no MyKinsta por meio do meu provedor de identidade (IdP)?
Não, você não pode fazer login no MyKinsta diretamente do seu provedor de identidade. Por motivos de segurança, todos os logins devem começar na página de login do MyKinsta. Isso garante que sua solicitação de autenticação seja verificada corretamente e evita possíveis problemas de segurança, como tentativas de login não autorizadas ou inválidas. O login por meio do MyKinsta proporciona um processo de login mais seguro e confiável para sua conta. Para obter mais informações sobre isso, consulte o artigo da IdentityServer The Dangers of SAML IdP-Initiated SSO.
Por que ainda consigo fazer login no MyKinsta com meu nome de usuário e senha quando o SSO é obrigatório?
O SSO obrigatório se aplica apenas à empresa específica em que ele foi ativado. Se você tiver acesso a várias empresas no MyKinsta, ainda poderá fazer login usando seu nome de usuário e senha. No entanto, não será possível acessar nenhuma empresa que exija o SSO obrigatório, a menos que você faça login usando o método de SSO dessa empresa ou seu nome de usuário esteja incluído na lista de exceções.
Qual é a duração da sessão?
A duração da sessão SSO é determinada pelo seu Provedor de Identidade (IdP), que define por quanto tempo a sessão permanece ativa e quando ela expira.
Se o IdP não especificar uma duração, o MyKinsta define o tempo padrão de sessão como 24 horas.
Quando a sessão SSO expira, você é desconectado do SSO. Se estiver trabalhando em uma empresa que usa SSO, será solicitado que faça uma nova autenticação.
Se tiver acesso a várias empresas no MyKinsta, continuará conectado de forma geral, mas precisará se autenticar novamente antes de acessar qualquer empresa que exija SSO.
Para saber como ajustar a duração da sessão, consulte a documentação do seu IdP.
Posso adicionar vários domínios à configuração de SSO?
Não. O SSO é configurado no nível da empresa, e cada empresa pode ter apenas um domínio associado ao SSO.