LOGON ÚNICO

Simplifique o acesso com o Logon único para o Sinch Engage

O Logon único (SSO) permite que sua equipe faça login uma vez para acessar aplicativos e serviços conectados. O Sinch Engage oferece suporte ao Logon único SAML 2.0 com o Microsoft Entra ID e o Okta.

Imagem para Simplifique o acesso com o Logon único para o Sinch Engage
Marcas conhecidas confiam na Sinch Engage para falar com seus clientes

RESULTADOS DE NEGÓCIOS

O que o Logon único oferece para o seu negócio

O Logon único reduz o número de senhas que sua equipe precisa lembrar. Ele acelera os tempos de login em aplicativos e serviços conectados, ao mesmo tempo em que reduz a demanda de suporte de TI decorrente de solicitações para redefinir a senha. O SSO também pode reduzir o risco de phishing e de reutilização de senhas.

Imagem para O que o Logon único oferece para o seu negócio

COMO O SSO FUNCIONA

Como funciona o Logon único SAML 2.0

Um usuário insere suas credenciais em seu provedor de identidade (IdP), como o Microsoft Entra ID ou o Okta. O IdP verifica as credenciais e gera um token de autenticação seguro. O Sinch Engage usa o SAML 2.0, o que permite que os IdPs repassem as credenciais de autorização com segurança aos provedores de serviços.

Imagem para Como funciona o Logon único SAML 2.0

INTEGRAÇÃO E CONFIGURAÇÃO

Conecte-se à sua infraestrutura de identidade existente

O Sinch Engage integra-se ao Microsoft Entra ID (Azure AD) e ao Okta. A configuração começa no seu IdP, onde você cria um novo aplicativo SAML. Em seguida, você faz login na conta principal do Sinch Engage com credenciais de administrador. Você adiciona seus domínios de e-mail e verifica a propriedade com um registro TXT do DNS.

Para locais confiáveis, o domínio do IdP deve ser um subdomínio de okta.com ou microsoftonline.com.

Imagem para Conecte-se à sua infraestrutura de identidade existente

SEGURANÇA E CONTROLE

Fortaleça o controle de acesso em toda a sua organização

Ative a opção Impor autenticação SAML para exigir o SSO de usuários com domínios de e-mail correspondentes. Quando a imposição está ativada, esses usuários não podem usar o login com senha, reduzindo o risco de reutilização de senhas.

Você também pode ativar o provisionamento automático para que, se alguém se autenticar com o SSO e não tiver um perfil, o Sinch Engage possa criar um.

Imagem para Fortaleça o controle de acesso em toda a sua organização

ESTAMOS AQUI PARA AJUDAR

A vantagem do SSO com o Sinch Engage

Recuperação de interrupção do provedor de identidade

Se o seu provedor de identidade ficar inativo e a imposição do SAML estiver ativa, entre em contato com a equipe de suporte do Sinch Engage. Eles podem desativar a imposição para que os administradores e usuários existentes possam fazer login com e-mail novamente.

Provisionamento centralizado de usuários

Quando o provisionamento automático está ativado, os novos usuários que se autenticam por meio do seu provedor de identidade têm um perfil do Sinch Engage criado automaticamente.

Compliance de autenticação imposta

Ative a imposição do SAML para exigir que os usuários com domínios de e-mail correspondentes se autentiquem por meio do seu provedor de identidade.

Gerenciamento de domínios de várias contas

Se você usa um domínio para várias contas, adicione vários valores a um registro TXT do DNS. Separe os valores com espaços e coloque cada valor entre aspas duplas.

RECURSOS

Recursos de Logon único no Sinch Engage

O Sinch Engage oferece suporte a um conjunto focado de recursos de Logon único desenvolvidos no padrão SAML 2.0. Use esses controles para reduzir o esforço do administrador e fortalecer o controle de acesso.

  • Padrão de autenticação SAML 2.0

  • Suporte ao Microsoft Entra ID e ao Okta

  • Verificação de domínio por registro TXT do DNS

  • Opção de impor autenticação SAML

  • Provisionamento automático para novos usuários

  • Verificação de domínio de várias contas

RECURSOS

Como configurar o Logon único

Esta configuração é destinada a administradores de sistemas de TI. A Sinch pode oferecer suporte para as etapas de configuração do Sinch Engage, mas não podemos oferecer suporte para a configuração dentro do seu provedor de identidade SAML.

No Microsoft Entra ID, use a galeria do Microsoft Entra e selecione Criar seu próprio aplicativo. No Okta, siga o guia de configuração do aplicativo SAML.

Faça login na conta principal com as credenciais de administrador. Adicione os domínios de e-mail que você deseja usar para o SSO. Os domínios de e-mail podem ser usados apenas uma vez por hierarquia de conta.

Adicione o valor do registro TXT de DNS mostrado na tela de configuração de SSO. Aguarde a propagação das alterações de DNS e salve a configuração.

Ative Impor autenticação SAML para exigir login apenas via SSO para os domínios correspondentes. Ative o autoprovisionamento para criar novos perfis de usuário automaticamente.

Imagem para Como configurar o Logon único

Perguntas frequentes

Perguntas comuns sobre o Single Sign On

Respondemos às suas perguntas mais comuns sobre o aplicativo para celular Sinch Engage, que permite gerenciar bate-papos em grupo e mensagens de texto em massa, tudo pelo seu celular.

O Single Sign On é um método de autenticação que permite que os usuários façam login em vários aplicativos ou serviços com um único conjunto de credenciais. Os usuários se autenticam uma vez e obtêm acesso a todos os sistemas conectados.

O Sinch Engage usa o SAML 2.0 para o Single Sign On. O SAML 2.0 é um padrão aberto para a troca de dados de autenticação e autorização entre um IdP e um provedor de serviços.

O Sinch Engage oferece suporte ao Microsoft Entra ID (Azure AD) e ao Okta para o Single Sign On. Domínios personalizados e provedores de identidade auto-hospedados não são supported neste momento.

Você adiciona um registro TXT de DNS às configurações de DNS do seu domínio. Use o valor do registro TXT mostrado na tela de configuração de SSO. Após a propagação do DNS, salve sua configuração no Sinch Engage.

Se a opção Impor autenticação SAML estiver ativada e o seu IdP estiver inativo, entre em contato com a equipe de suporte do Sinch Engage. O suporte pode desativar a imposição para que administradores e usuários existentes possam fazer login com e-mail novamente.

Não. As sessões ativas de usuário permanecem conectadas até expirarem. Na próxima vez que um usuário fizer login, ele deverá se autenticar através do SAML Single Sign On.

Quando o SSO é imposto, os usuários não podem fazer login com uma senha, portanto, a 2FA não recebe o gatilho. Quando o SSO não é imposto, o login com senha serve de gatilho para a 2FA. Os usuários também podem escolher o login via SSO, que ignora a 2FA.

Não nesta fase. Os usuários devem iniciar no portal da web do Sinch Engage e usar a página de Login com Single Sign On. Aplicativos de SSO de um toque não são supported neste momento.

Não. O Sinch Engage oferece suporte apenas ao Azure Active Directory (Microsoft Entra ID).

O Single Sign On é um recurso disponível apenas sob solicitação. Entre em contato com a equipe de suporte do Sinch Engage para solicitar que ele seja ativado em sua conta.