A autenticação SAML de logon único (SSO) permite que os usuários se autentiquem com segurança em vários aplicativos e sites usando um conjunto de credenciais.
Benefícios e práticas recomendadas
A implementação do SSO resulta em maior segurança, redução dos custos de suporte, aumento da produtividade e acesso flexível.
A Workiva recomenda enfaticamente a implementação do SSO como prática recomendada para simplificar seu processo de login e proporcionar uma melhor experiência geral. Há duas opções de autenticação SSO disponíveis:
- Forçar os usuários a fazer login usando o SSO (recomendado): Os usuários não administradores são forçados a usar o SSO, enquanto os admins. de segurança org. podem continuar a fazer login usando seu nome de usuário e senha. Essa opção funciona melhor se a sua empresa quiser forçar o SSO, mas ainda permitir que os admins de segurança org acessem a plataforma se o SSO tiver algum problema.
- Forçar os administradores de segurança org a fazer login usando SSO: Os administradores de segurança org são forçados a usar SSO. Essa opção funciona melhor se as políticas de segurança da empresa não quiserem isentar os usuários do requisito de SSO. Para ativar essa opção, você também precisará marcar Forçar os usuários a fazer login usando SSO.
Processo de implementação
A colaboração entre a Workiva e suas equipes permite um processo de implementação perfeito. Use as etapas abaixo para implementar o SSO em sua organização:
| |
Entre em contato com sua equipe internaEntre em contato com alguém da sua equipe de Identity Access Management (IAM) ou Information Technology (IT) a respeito do processo de integração do Single Sign-On para o aplicativo Workiva. |
| |
Reunir requisitos e informaçõesO membro da equipe de IAM ou TI reunirá os requisitos e as informações de SSO. |
| |
Solicitar ajuda adicionalEm seguida, envie um tíquete de suporte da Workiva e escolha "SSO Implementation" (Implementação de SSO) no menu suspenso "What type of account issue?" (Que tipo de problema de conta?). Isso direcionará sua solicitação para um membro da equipe de suporte que fornecerá informações adicionais. |
| |
Configurar SSOUm administrador de segurança da organização pode configurar o logon único SAML e garantir que todas as configurações atendam aos requisitos da empresa. |
Perguntas frequentes
Qual protocolo de federação é usado?
SAML 2.0
O SSO está configurado no nível do espaço de trabalho ou da organização?
O SSO é configurado apenas no nível da organização, acima de todos os espaços de trabalho associados. Depois que o SSO for configurado, todos os espaços de trabalho usarão o SSO, inclusive as soluções de espaço de trabalho recém-adquiridas.
Quem você precisa envolver para implementar o SSO?
Será necessário envolver o administrador de segurança da organização designado para a Workiva ou sua equipe de TI de SSO.
E se tivermos um usuário terceirizado que precise acessar a Workiva, mas o SSO for necessário?
Qualquer usuário de terceiros, como advogados ou auditores, precisará ser colocado na lista de exceções SAML. Isso permitirá que a equipe aplique o SSO para os usuários que ela pode controlar, ao mesmo tempo em que permite que usuários excepcionais acessem com uma senha da Workiva e autenticação de dois fatores.
Se o SSO for exigido em uma conta, os usuários de suporte da Workiva, como os gerentes de sucesso do cliente, precisarão ser adicionados à lista de SAML de exceção?
Não, os usuários de suporte são automaticamente excluídos dos requisitos de SSO e seguem as políticas de segurança da Workiva.
É necessário ativar o SSO imediatamente após a implementação?
Não, os usuários podem continuar a acessar a Workiva usando uma senha até que o administrador de segurança da organização esteja pronto para ativar o SSO e definir os requisitos de SSO.
Podemos usar SSO e autenticação de dois fatores (ou autenticação multifator)?
Para usar ambos, sua equipe de SSO precisará configurar a autenticação de dois ou vários fatores juntamente com a integração de SSO no provedor de identidade. O SSO da Workiva não funcionará com a autenticação de dois fatores da Workiva; isso é reservado para usuários sem SSO na lista de exceções.
Quem devemos contatar para obter assistência?
Você pode entrar em contato com o suporte da Workiva por e-mail, chat ou telefone.
Você oferece suporte a vários provedores de identidade de SSO?
No momento, não.