Pré-requisitos
Antes de começar, certifique-se de que tem:Domínio Verificado
Papel no Espaço de Trabalho
Acesso ao Fornecedor de Identidade
Plano Enterprise
Passo 1: Obter os Detalhes do Service Provider da Krea
Depois de concluir a verificação de domínio, o modal de configuração apresentará a secção de configuração SAML.
Vai precisar destes dois valores para configurar o seu fornecedor de identidade:
| Campo | Valor |
|---|---|
| ACS URL | https://superb.krea.ai/auth/v1/sso/saml/acs |
| Entity ID | https://superb.krea.ai/auth/v1/sso/saml/metadata |
| Metadata XML | https://superb.krea.ai/auth/v1/sso/saml/metadata |
Passo 2: Configurar o Seu Fornecedor de Identidade
Crie uma aplicação SAML no seu fornecedor de identidade utilizando os valores do Passo 1.- Okta
- Google Workspace
Aceder às Aplicações
https://your-org.okta.com/admin) e vá a Applications → Applications na barra lateral.Criar Integração de Aplicação
Configurar Definições Gerais
Configurar Definições SAML
| Campo | Valor |
|---|---|
| Single sign-on URL | https://superb.krea.ai/auth/v1/sso/saml/acs |
| Audience URI (SP Entity ID) | https://superb.krea.ai/auth/v1/sso/saml/metadata |
| Name ID format | EmailAddress |
| Application username |
Concluir a Configuração
Obter o URL de Metadados
Passo 3: Ligar o Seu IdP à Krea
De volta ao modal da Krea, forneça os metadados do seu IdP:- URL (Recomendado)
- Metadata XML
- No modal da Krea, selecione o separador URL
- Cole o Metadata URL do seu IdP no campo de texto
- Clique em Save changes
Passo 4: Testar a Sua Configuração
Abra uma Janela Anónima
Vá ao Início de Sessão da Krea
Clique no Botão SSO
Introduza o Seu Email
voce@acme.com)Autentique-se com o Seu IdP
Impor SAML SSO
Uma vez que o SSO esteja configurado e testado, pode impô-lo a todos os utilizadores com o seu domínio verificado. Isto garante que toda a gente na sua organização se autentica através do seu fornecedor de identidade.
Aceda às Definições do Espaço de Trabalho
Localize a Imposição de SSO
Desativar a Imposição
Se precisar de desativar a imposição de SSO:- Vá a Definições do Espaço de Trabalho ↗
- Na secção Início de Sessão Único (SSO), encontre o comutador Impor SSO
- Clique no comutador para desativar a imposição
- Os utilizadores recuperam a possibilidade de iniciar sessão com palavra-passe ou magic link
Resolução de Problemas
Falha ao configurar o SSO
Falha ao configurar o SSO
- Verifique os URLs — Certifique-se de que o ACS URL e o Entity ID estão exatamente como mostrado (sem barras finais)
- Verifique o acesso aos metadados — Se estiver a usar um URL, certifique-se de que está publicamente acessível
- Experimente XML em vez disso — Se o URL não funcionar, transfira e cole o XML diretamente
- Verifique a expiração do certificado — Certificados de IdP expirados farão com que a configuração falhe
Os utilizadores não conseguem iniciar sessão
Os utilizadores não conseguem iniciar sessão
- Clique no botão SSO — Os utilizadores têm de clicar no botão SSO na página de início de sessão (não basta introduzir o email)
- Atribua utilizadores no IdP — Os utilizadores têm de estar atribuídos à aplicação SAML da Krea no seu IdP
- Verifique o Name ID — Confirme que o Name ID está definido para o formato email/EmailAddress no seu IdP
- Verifique o domínio do email — Os emails dos utilizadores têm de corresponder exatamente ao domínio verificado
- Verifique o provisionamento de utilizadores — Os utilizadores podem precisar de ser convidados primeiro para o espaço de trabalho Krea
Erro 'Invalid SAML response'
Erro 'Invalid SAML response'
- Desvio do relógio — Certifique-se de que o relógio do servidor do seu IdP está correto (com menos de 5 minutos de diferença em relação à hora real)
- Condições da asserção — Verifique se as condições NotBefore/NotOnOrAfter da asserção SAML são válidas
- Problemas de assinatura — Confirme que está a ser usado o certificado correto
Ciclo de redirecionamento ou página em branco
Ciclo de redirecionamento ou página em branco
- Limpe os cookies — Limpe todos os cookies relacionados com a Krea e tente novamente
- Verifique o ACS URL — Certifique-se de que não existem erros tipográficos no ACS URL configurado no seu IdP
- Verifique o domínio — Confirme que a verificação do domínio continua ativa
Gerir o SSO
Ver o Estado do SSO
- Vá a Definições do Espaço de Trabalho ↗
- Desça até à secção Gestão de Domínios
- O cartão de SSO mostra:
- Estado Ativado com um indicador verde
- O seu domínio verificado
- Botão Configurar para alterar definições
Atualizar Metadados do IdP
Se precisar de atualizar os metadados do seu IdP (por exemplo, após a rotação de certificados):- Vá a Definições do Espaço de Trabalho ↗
- Na secção Gestão de Domínios, clique em Configurar no cartão de SSO
- Atualize o URL ou XML dos metadados
- Clique em Save changes
Desativar o SSO
- Vá a Definições do Espaço de Trabalho ↗
- Na secção Gestão de Domínios, clique em Configurar no cartão de SSO
- Clique em Disable SSO na parte inferior do modal
- Confirme a ação