> For the complete documentation index, see [llms.txt](https://docs.chatlayer.ai/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.chatlayer.ai/chatlayer-documentation-pt-br/support/access-control/single-sign-on-sso-saml.md).

# Logon único (SAML SSO)

SSO é uma forma segura e fácil de acessar nossa plataforma usando a identidade da sua organização.

<figure><img src="/files/4ae81b34c459584f24a3463befa181ed4c55afb1" alt=""><figcaption><p>Ative o SSO no seu bot Enterprise.</p></figcaption></figure>

{% hint style="warning" %}
O Single Sign-On (SSO SAML) está disponível apenas no pacote Enterprise ou superior. Quer fazer upgrade? [Entre em contato](/chatlayer-documentation-pt-br/support/get-in-touch.md).
{% endhint %}

Nossa solução de SSO é compatível com o SAML 2.0. Isso permite configurar uma ampla variedade de sistemas de IAM, como:

* Azure Active Directory
* Okta
* OneLogin
* Ping Identity

## Configure seu SSO SAML

### Com o Azure AD

Vamos orientá-lo em todo o processo de configuração do SSO SAML por meio do Azure Active Directory em algumas etapas.

{% hint style="info" %}
Você também pode saber mais sobre o processo de configuração nas [páginas de documentação do Azure AD](https://docs.microsoft.com/en-us/azure/active-directory/manage-apps/add-application-portal-setup-sso).
{% endhint %}

#### Criar um app com usuários

Para criar um app do Azure Active Directory:

1. Acesse o portal do Azure: [https://portal.azure.com](https://portal.azure.com/#home).
2. Abra o serviço Azure Active Directory.

![Abra o serviço Azure Active Directory no seu portal do Azure.](/files/9d2cae5c9e88415dce17d4c40082ee71f527164c)

3. Siga a **Aplicativos empresariais** opção do menu.

![](/files/a777c006b2cf45239e0ceaf06714cfd4b069778d)

4. Crie um novo aplicativo pressionando o **Criar seu próprio aplicativo** botão.
5. Um formulário será exibido. Dê ao novo aplicativo um nome adequado. Ex.: aqui, nós o chamamos de 'Chatlayer'.
6. Selecione a **Não galerias** opção.

![Crie seu próprio aplicativo Azure.](/files/6e32918f93fc69cd48d8bbcce6737b0648780b58)

7. Atribua usuários ao seu app seguindo a [documentação da Microsoft](https://learn.microsoft.com/en-us/entra/identity/enterprise-apps/add-application-portal-assign-users).

#### Configure seu protocolo SAML

SAML (Security Assertion Markup Language) é um protocolo para autenticações seguras em aplicativos.

1. Abra o seu [Portal do Azure](https://portal.azure.com).
2. Abra a **Single sign-on** guia.
3. Selecione **SAML**.

![Adicione um método SAML para SSO.](/files/642b7fd241fd503fe84ec97a817b461f017f54e5)

4. Uma janela de configuração em 5 etapas será aberta.
5. Preencha os campos a seguir para começar:
   * Para **Identificador (ID da entidade)**, cole
     * UE: `https://auth.chatlayer.ai/auth/realms/Chatlayer`
     * EUA: `https://auth.prod.us-east4.gcp.chatlayer.ai/auth/realms/Chatlayer`
     * Ásia: `https://auth.prod.asia-south1.gcp.chatlayer.ai/auth/realms/Chatlayer`
   * Para **Atributos e declarações do usuário:** mantenha os valores padrão.

<figure><img src="/files/f2803fba613906a8ef985fb5d126d8d6f00acd82" alt=""><figcaption></figcaption></figure>

6. Abra outra página para abrir [Chatlayer](https://app.chatlayer.ai/).
7. Em sua **Configurações** aba, clique em **Equipe**.

<figure><img src="/files/4665584b650611d458ee4c8a97b5a7076be8fad3" alt=""><figcaption><p>Abra a aba Equipe.</p></figcaption></figure>

8. Ative o **Ativar autenticação SAML** botão de alternância.

<figure><img src="/files/340359a1cb2ba485169826f265f41ed8d6341378" alt=""><figcaption><p>Ative o SAML no Chatlayer.</p></figcaption></figure>

9. Os campos serão exibidos abaixo. Copie o link em **URL do serviço consumidor de asserção (ACS)** clicando no ícone de copiar/colar à direita.

<figure><img src="/files/108e02136d28f9d1dd45019cdc0ac94c01b02365" alt=""><figcaption><p>Copie a URL do serviço consumidor de asserção para ativar o SAML.</p></figcaption></figure>

10. Volte ao seu portal do Azure.
11. Em **URL do Serviço Consumidor de Asserção,** cole a URL do Chatlayer.
12. Em **Certificado de assinatura SAML**, clique em **Baixar** para baixar o certificado.

<figure><img src="/files/8ed32397f4825bc95f89df7a3a17ff86af77bf9d" alt=""><figcaption><p>Baixe o certificado SAML Base64.</p></figcaption></figure>

13. Abra o certificado ao lado em um editor de texto.
14. No editor de texto, copie o valor do certificado.
15. De volta ao Chatlayer, cole esse valor em **Certificado público**.
16. De volta ao Azure: em **Configurar o Chatlayer**, copie e cole o Azure **URL de login** em **URL de entrada** no Chatlayer.
17. Faça o mesmo para o identificador: copie e cole o **Identificador do Azure AD** em **Emissor** campo no Chatlayer.

<figure><img src="/files/7972dd06cad6843440519ec3d4d9fd3cc3f348a0" alt=""><figcaption><p>Copie e cole o Login e o Identificador do Azure para o Chatlayer.</p></figcaption></figure>

18. No Chatlayer, você deve ter os seguintes campos preenchidos:

![Copie e cole os campos necessários no Chatlayer.](/files/b16e3142e90eed6366a938308380a94a74b04f54)

19. **Salvar** suas alterações no Chatlayer.
20. **Salvar** suas alterações no Azure AD.

Agora é possível que os membros da sua organização no AD façam login no aplicativo Chatlayer.

{% hint style="warning" %}
No momento, não oferecemos mapeamento de funções dos papéis do Azure AD para os papéis do Chatlayer. Você pode saber mais sobre funções e controle de acesso na nossa [página de gerenciamento de usuários](https://docs.chatlayer.ai/bot-answers/user-management).
{% endhint %}

### Com o Okta

Para configurar SSO SAML por meio do Okta:

1. Crie uma nova integração de aplicativo no Okta.
2. Selecione SAML 2.0.

![Crie um aplicativo com SAML 2.0 no Okta.](/files/e454abfc7293f2bbca0724bc1ad305eafeb09fbd)

3. Dê um nome ao aplicativo SAML 2.0 recém-criado.

![](/files/26d72cdefbab31e8e429d1545f0f6b8a917e777f)

4. Preencha a URL de login único conforme obtido do Chatlayer (URL do serviço consumidor de asserção) e o URI da audiência:
   1. UE: `https://auth.chatlayer.ai/auth/realms/Chatlayer`
   2. EUA: `https://auth.prod.us-east4.gcp.chatlayer.ai/auth/realms/Chatlayer`
   3. Ásia: `https://auth.prod.asia-south1.gcp.chatlayer.ai/auth/realms/Chatlayer`

![](/files/6d7ec4ba205504f6cbf9272d6b237f83b168c62e)

5. Selecione as seguintes configurações na etapa 'Feedback' da configuração do Okta:

![](/files/7f89fa4619b358b030441953431fc127794c900b)

## Exigir SSO SAML para todos

Na parte inferior da sua **Equipe** página, em seu **single sign-on SAML** botão de alternância, você tem a opção de ativar um **Exigir autenticação SSO SAML para todos os membros**.

<figure><img src="/files/430f94cbb0f23eadc92fef463c4bc3a62cb93da1" alt=""><figcaption><p>Ative este botão de alternância</p></figcaption></figure>

Se você ativar este botão de alternância, as únicas pessoas que terão acesso ao bot serão aquelas que tiverem SSO.

{% hint style="success" %}
Portanto, os botões de alternância de SSO oferecem duas opções:

* Ou o primeiro botão está ativado, e o segundo não: os usuários que tiverem SSO poderão fazer login no bot e os demais apenas com suas próprias credenciais.
* Ou os dois botões estão ativados: apenas os usuários que tiverem SSO poderão fazer login no seu bot.
  {% endhint %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.chatlayer.ai/chatlayer-documentation-pt-br/support/access-control/single-sign-on-sso-saml.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
