SSO SAML: guia do usuário
O SAML SSO permite que os usuários acessem o Wrike com segurança usando suas credenciais corporativas, sem precisar de senhas separadas. Ele oferece suporte a login em desktop e dispositivos móveis, provisionamento de usuários e single sign-out, ajudando a simplificar o gerenciamento de acesso e melhorar a segurança.
|
Disponibilidade: Legacy Enterprise.; Indisponibilidade: Legacy Free, Legacy Professional, Legacy Business.; |
|
Disponibilidade: Pinnacle, Apex. Indisponibilidade: Free, Team, Business; |
Os usuários de Legacy Enterprise, Pinnacle e Apex podem acessar o Wrike com credenciais corporativas se o SSO baseado em SAML (integração SSO/SAML) estiver habilitado em sua assinatura. O single sign-on (SSO) é o termo geral para as diversas técnicas que permitem que os usuários acessem vários aplicativos a partir de um só ponto de autorização, que é gerenciado por um provedor de identidade (identity provider, IDP). O padrão Security Assertion Markup Language (SAML 2.0) é um dos padrões líderes do setor para a troca de dados de autenticação e autorização, e compatível com o Wrike para uso como provedor de serviço (Service provider, SP). Durante a autorização, nenhuma senha é efetivamente transferida para ou do Wrike. Em vez disso, o Wrike recebe uma declaração SAML da identidade do usuário, que é válida por um período limitado e tem assinatura digital.
Para mais detalhes sobre como ativar o SSO, consulte nosso Guia de implementação de Single Sign-On.
Do lado do Wrike, oferecemos suporte a fluxos de autorização iniciados tanto pelo IdP quanto pelo SP, o que significa que é possível fazer login a partir do portal da sua empresa ou da página de login do Wrike. Se você tiver um portal corporativo que permita login em diferentes aplicativos, será possível acessar o Wrike diretamente por ele. Se o provedor de identidade da sua empresa oferecer suporte a login iniciado pelo provedor de serviço (neste caso, o Wrike), então, para fazer login no Wrike a partir do navegador:
-
Acesse login.wrike.com.
-
Digite o endereço de e-mail corporativo (SSO).
-
Clique em Avançar.
Se você já estiver conectado ao provedor de identidade da sua empresa, será direcionado diretamente ao workspace do Wrike. Se você não estiver conectado ao provedor de identidade da sua empresa, será levado primeiro à página de login desse provedor e, após fazer login, ao workspace do Wrike.
Nota
Para contas com SAML SSO habilitado, as opções alternativas de login via SSO do Office, Google e Apple, que aparecem na página de login do Wrike, ficam desativadas. Para iniciar o fluxo de login SAML SSO, digite seu endereço de e-mail na página de login e clique em Avançar para ser redirecionado à página de login do seu provedor de identidade.
-
Abra o aplicativo Android ou iOS no seu telefone.
-
Clique em Entrar.
-
Digite seu endereço de e-mail e clique em Avançar.
-
Você será redirecionado para a página de login do seu provedor de identidade, onde deverá inserir suas credenciais corporativas.
Nota
Nem todos os provedores de identidade oferecem suporte para dispositivos móveis. Se tiver problemas para fazer login com credenciais corporativas por falta de suporte móvel, você pode gerar uma senha única e usá-la para entrar no Wrike a partir do seu dispositivo móvel.
As senhas únicas permitem que usuários de SSO façam login nos apps móveis do Wrike (caso seus provedores de identidade não ofereçam suporte móvel) ou em aplicativos de API criados pelo cliente.
Para gerar uma senha única:
-
Clique na sua imagem de perfil no canto superior direito do espaço de trabalho.
-
Selecione Configurações no menu suspenso.
-
A página Perfil é exibida por padrão.
-
Role até Senhas únicas e clique em Gerar nova senha na parte inferior da página.
Será exibido um pop-up com uma senha única de 16 caracteres, que você poderá usar com seu endereço de e-mail para fazer login. Na primeira vez que você fizer login em um app com uma senha única, ele aparecerá na lista de apps autorizados junto com a data em que foi autorizado. Nos apps móveis do Wrike, você permanecerá conectado até sair do app ou escolher \"Revogar\" na página Acesso ao aplicativo.
Nota
-
As senhas únicas expiram em 30 minutos.
-
Em contas Legacy Enterprise, Pinnacle e Apex com SAML SSO, o uso de senhas únicas pode estar desativado. Se precisar usar uma senha única, entre em contato com o administrador ou proprietário da conta para ativar essa opção.
Para ter mais controle sobre quem se torna usuário na assinatura do Wrike da empresa, os administradores da conta podem configurar as definições de convite e ativação de conta.
Os administradores podem ajustar as configurações para que:
-
Somente as pessoas que receberem um convite podem ativar uma conta na assinatura do Wrike da empresa.
-
Os convites só podem ser enviados para endereços de e-mail que correspondam a um domínio de e-mail corporativo aprovado.
Ativar uma conta do Wrike sem convite (a partir do portal corporativo) é possível se o provisionamento just-in-time (JIT) e o SSO estiverem habilitados. O provisionamento JIT permite que os funcionários se tornem usuários do Wrike automaticamente na primeira tentativa de login. Um administrador não precisa adicioná-los como novos usuários do Wrike.
Nota
Se o provisionamento JIT estiver habilitado e um usuário tentar ativar uma conta mas todas as licenças de usuário estiverem ocupadas, ele receberá uma licença de Colaborador ou de Visualizador. Os administradores do Wrike podem alterar o tipo de licença de um usuário na guia Usuários da seção Gerenciamento da conta.
Também é possível configurar o SSO sem provisionamento JIT. Nesse caso, todos os novos membros da equipe precisam ser convidados a entrar na conta do Wrike. Os usuários podem ser convidados usando os mesmos métodos de convite que contas sem SSO.
Quando você remove um funcionário (com acesso ao seu método de SSO) do diretório da empresa, essa pessoa não poderá mais acessar o Wrike, mas todos os dados criados por ela e os registros de atividades históricas permanecerão intactos.
Os perfis de usuário não são excluídos automaticamente quando os funcionários são removidos do diretório da empresa. Se necessário, um administrador da conta pode remover um perfil de usuário.
Dica
Recomendamos transferir os dados de um usuário excluído para um usuário ativo na conta. Para instruções e detalhes sobre quais dados são transferidos, visite a página Excluindo usuários.
Além do single sign-on, o Wrike oferece suporte ao single sign-out. Se o seu provedor de identidade estiver configurado para logout global, quando os usuários saírem do Wrike eles também sairão de todos os aplicativos associados às suas credenciais de single sign-on.
Os usuários podem enfrentar problemas ao fazer login no Wrike via SAML SSO e receber mensagens de erro SAML ao final da tentativa de login. Um formato comum de mensagem de erro é \"Algo deu errado. Estamos com problemas técnicos. Erro {{error code}}. Erro ao validar a mensagem SAML. Copiar detalhes do relatório. Recarregar.\" Trata-se de um erro genérico de autenticação SAML Single Sign-On (SSO) no Wrike.
Esse erro pode ter várias causas raiz, por exemplo (entre outras):
-
Certificado SAML do IdP expirado ou certificado SAML do IdP que não corresponde ao certificado nos metadados do IdP enviados para a conta do Wrike.
-
Metadados do IdP incompatíveis ou formatados incorretamente enviados para a conta do Wrike.
-
Parâmetros SAML SSO incorretos no IdP ou divergência de parâmetros SAML SSO entre o IdP e o Wrike.
-
Fluxo de login incorreto ou não compatível do usuário que recebe o erro de login.
Para descobrir as causas específicas por trás de cada mensagem de erro, a equipe de suporte do Wrike precisa de um relatório de erro completo que pode ser obtido na tela da mensagem de erro. Esse relatório consiste em um texto criptografado que precisa ser decifrado pelos membros da equipe de suporte do Wrike. Para solucionar efetivamente erros de login SAML SSO, é fundamental entrar em contato com o Suporte do Wrike e enviar o relatório de erro para a equipe de suporte do Wrike. Veja como fazer:
-
Reproduza o erro de login tentando acessar seu workspace do Wrike. Sua tentativa de login terminará em uma tela de erro de login.
-
Clique em Copiar detalhes do relatório na tela da mensagem de erro. Todo o texto do relatório de erro será copiado para a sua área de transferência.
-
Entre em contato com o Suporte do Wrike e cole o texto copiado na sua solicitação de suporte.
-
Se a mensagem de erro de login que você encontrou for diferente e não tiver o link Copiar detalhes do relatório, inclua capturas de tela da mensagem de erro na sua solicitação de suporte.
O Suporte do Wrike retornará fornecendo mais informações sobre as causas do erro e orientações sobre como resolver o problema de login.