O Logon único (SSO) permite que sua equipe faça login uma vez para acessar aplicativos e serviços conectados. O Sinch Engage oferece suporte ao Logon único SAML 2.0 com o Microsoft Entra ID e o Okta.
LOGON ÚNICO
O Logon único (SSO) permite que sua equipe faça login uma vez para acessar aplicativos e serviços conectados. O Sinch Engage oferece suporte ao Logon único SAML 2.0 com o Microsoft Entra ID e o Okta.
RESULTADOS DE NEGÓCIOS
O Logon único reduz o número de senhas que sua equipe precisa lembrar. Ele acelera os tempos de login em aplicativos e serviços conectados, ao mesmo tempo em que reduz a demanda de suporte de TI decorrente de solicitações para redefinir a senha. O SSO também pode reduzir o risco de phishing e de reutilização de senhas.
COMO O SSO FUNCIONA
Um usuário insere suas credenciais em seu provedor de identidade (IdP), como o Microsoft Entra ID ou o Okta. O IdP verifica as credenciais e gera um token de autenticação seguro. O Sinch Engage usa o SAML 2.0, o que permite que os IdPs repassem as credenciais de autorização com segurança aos provedores de serviços.
INTEGRAÇÃO E CONFIGURAÇÃO
O Sinch Engage integra-se ao Microsoft Entra ID (Azure AD) e ao Okta. A configuração começa no seu IdP, onde você cria um novo aplicativo SAML. Em seguida, você faz login na conta principal do Sinch Engage com credenciais de administrador. Você adiciona seus domínios de e-mail e verifica a propriedade com um registro TXT do DNS.
Para locais confiáveis, o domínio do IdP deve ser um subdomínio de okta.com ou microsoftonline.com.
SEGURANÇA E CONTROLE
Ative a opção Impor autenticação SAML para exigir o SSO de usuários com domínios de e-mail correspondentes. Quando a imposição está ativada, esses usuários não podem usar o login com senha, reduzindo o risco de reutilização de senhas.
Você também pode ativar o provisionamento automático para que, se alguém se autenticar com o SSO e não tiver um perfil, o Sinch Engage possa criar um.
ESTAMOS AQUI PARA AJUDAR
RECURSOS
O Sinch Engage oferece suporte a um conjunto focado de recursos de Logon único desenvolvidos no padrão SAML 2.0. Use esses controles para reduzir o esforço do administrador e fortalecer o controle de acesso.
Padrão de autenticação SAML 2.0
Suporte ao Microsoft Entra ID e ao Okta
Verificação de domínio por registro TXT do DNS
Opção de impor autenticação SAML
Provisionamento automático para novos usuários
Verificação de domínio de várias contas
RECURSOS
Esta configuração é destinada a administradores de sistemas de TI. A Sinch pode oferecer suporte para as etapas de configuração do Sinch Engage, mas não podemos oferecer suporte para a configuração dentro do seu provedor de identidade SAML.
Perguntas frequentes
Respondemos às suas perguntas mais comuns sobre o aplicativo para celular Sinch Engage, que permite gerenciar bate-papos em grupo e mensagens de texto em massa, tudo pelo seu celular.
O Single Sign On é um método de autenticação que permite que os usuários façam login em vários aplicativos ou serviços com um único conjunto de credenciais. Os usuários se autenticam uma vez e obtêm acesso a todos os sistemas conectados.
O Sinch Engage usa o SAML 2.0 para o Single Sign On. O SAML 2.0 é um padrão aberto para a troca de dados de autenticação e autorização entre um IdP e um provedor de serviços.
O Sinch Engage oferece suporte ao Microsoft Entra ID (Azure AD) e ao Okta para o Single Sign On. Domínios personalizados e provedores de identidade auto-hospedados não são supported neste momento.
Você adiciona um registro TXT de DNS às configurações de DNS do seu domínio. Use o valor do registro TXT mostrado na tela de configuração de SSO. Após a propagação do DNS, salve sua configuração no Sinch Engage.
Se a opção Impor autenticação SAML estiver ativada e o seu IdP estiver inativo, entre em contato com a equipe de suporte do Sinch Engage. O suporte pode desativar a imposição para que administradores e usuários existentes possam fazer login com e-mail novamente.
Não. As sessões ativas de usuário permanecem conectadas até expirarem. Na próxima vez que um usuário fizer login, ele deverá se autenticar através do SAML Single Sign On.
Quando o SSO é imposto, os usuários não podem fazer login com uma senha, portanto, a 2FA não recebe o gatilho. Quando o SSO não é imposto, o login com senha serve de gatilho para a 2FA. Os usuários também podem escolher o login via SSO, que ignora a 2FA.
Não nesta fase. Os usuários devem iniciar no portal da web do Sinch Engage e usar a página de Login com Single Sign On. Aplicativos de SSO de um toque não são supported neste momento.
Não. O Sinch Engage oferece suporte apenas ao Azure Active Directory (Microsoft Entra ID).
O Single Sign On é um recurso disponível apenas sob solicitação. Entre em contato com a equipe de suporte do Sinch Engage para solicitar que ele seja ativado em sua conta.