SSO (SAML/OIDC)
Disponível em: Team e EnterpriseComo configurar
1
Acesse as configurações da organização
Como admin, vá em Configurações > Segurança > SSO.
2
Escolha o protocolo
Selecione SAML 2.0 ou OIDC.
3
Preencha os metadados
Insira a URL de metadados do IdP ou cole o XML. Para OIDC, insira client ID, secret e discovery URL.
4
Mapeie atributos
Defina o mapeamento de e-mail e nome de exibição.
5
Ative e teste
Ative o SSO e faça login de teste com uma conta de usuário.
Comportamento do login
- Usuários existentes vinculam a identidade corporativa à mesma conta pessoal.
- Novos usuários criam conta automaticamente no primeiro login SSO.
- A identidade corporativa é emprestada pela organização. Se a associação for removida, a identidade é desvinculada.
SCIM (Enterprise apenas)
Disponível em: Enterprise SCIM permite que seu provedor de identidade (IdP) crie, atualize e remova usuários do Zas automaticamente.O que SCIM faz
- Provisionamento: novo funcionário no IdP recebe acesso ao Zas automaticamente.
- Atualização: mudança de nome ou e-mail reflete no Zas.
- Desprovisionamento: ao remover do IdP, o usuário perde acesso imediato.
Desprovisionamento e expiração
Quando SCIM desprovisiona um usuário:- A identidade corporativa é desvinculada.
- Tudo que a pessoa tinha em trânsito expira hoje.
- A conta pessoal continua existindo se houver identidade pessoal vinculada.
SSO sem SCIM (Team)
No plano Team, você configura SSO manualmente e gerencia usuários pela interface do Zas. Convites são enviados por e-mail ou link. Remoção de membros é feita manualmente por um admin.SSO no Team cobre autenticação. Gerenciamento de ciclo de vida (criar/remover usuários) requer Enterprise com SCIM.