> ## Documentation Index
> Fetch the complete documentation index at: https://docs.replit.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Configurar logon único (SAML SSO)

> Configure o SAML single sign-on para o Replit Enterprise: ative a configuração em Configurações avançadas, escolha seu provedor de identidade e conclua a configuração da sua organização.

Com o SAML single sign-on (SSO), sua equipe entra no Replit usando o provedor de identidade da sua empresa, como Microsoft Entra ID, Google Workspace ou Okta.

Você vai precisar de um plano Enterprise e acesso de admin tanto à sua organização no Replit quanto ao seu provedor de identidade. Isso configura o login para sua organização no Replit, não a autenticação para um app que você cria.

<Warning>
  Depois que o SSO estiver ativo, as pessoas cujos endereços de e-mail correspondam aos seus domínios reivindicados devem usar o SSO, inclusive aquelas com contas existentes. Coordene-se com o administrador da sua identidade antes de ativá-lo.
</Warning>

<Steps>
  <Step title="Abra Configurações avançadas e ative a configuração de SSO">
    Selecione seu Workspace Enterprise e, em seguida, selecione a engrenagem de **Configurações** no canto inferior esquerdo. Em **Conta**, selecione **Avançado**.

    Expanda **Autenticação** e selecione **Ativar SSO** no card **SAML single sign-on**. Isso inicia a configuração; o SSO ainda não está ativo.

    <Frame caption="Configurações avançadas com Ativar SSO em Autenticação. Os detalhes da conta são exemplos.">
      <img src="https://mintcdn.com/replit/hAVE9DNbx3a3eOUn/images/teams/identity-and-access-management/enterprise-sso-enable.jpg?fit=max&auto=format&n=hAVE9DNbx3a3eOUn&q=85&s=50ea99b951f31ce1c42e7a2ba78587de" alt="Configurações avançadas mostrando a seção Autenticação e o botão Ativar SSO no card SAML single sign-on." width="1536" height="891" data-path="images/teams/identity-and-access-management/enterprise-sso-enable.jpg" />
    </Frame>
  </Step>

  <Step title="Escolha seu provedor de identidade">
    Em **Configurar seu provedor de identidade**, selecione **Microsoft Entra ID**, **Google Workspace**, **Okta** ou **Outro provedor**.

    O Replit exibe os valores SAML que seu provedor precisa. Copie os valores das suas próprias configurações, não da captura de tela.

    <Frame caption="Okta selecionado como provedor de identidade. O identificador específico da organização foi substituído por um exemplo.">
      <img src="https://mintcdn.com/replit/hAVE9DNbx3a3eOUn/images/teams/identity-and-access-management/enterprise-sso-provider.jpg?fit=max&auto=format&n=hAVE9DNbx3a3eOUn&q=85&s=3a6bee3f521a2fade02bc2b2528a6038" alt="Configuração SAML marcada como Em andamento, com as opções de provedor de identidade, valores do provedor de serviço e um botão Continuar para o provedor." width="1536" height="891" data-path="images/teams/identity-and-access-management/enterprise-sso-provider.jpg" />
    </Frame>
  </Step>

  <Step title="Continue para o seu provedor">
    Selecione **Continuar para o provedor** e entre no console de administração do seu provedor de identidade. O exemplo abaixo mostra o Okta; a tela de login do seu provedor pode ser diferente.

    <Frame>
      <img src="https://mintcdn.com/replit/hAVE9DNbx3a3eOUn/images/teams/identity-and-access-management/enterprise-sso-okta.jpg?fit=max&auto=format&n=hAVE9DNbx3a3eOUn&q=85&s=9326a44e8b07afacffd442037f17bbf6" alt="Tela de login do Okta com os campos Username e Password vazios." width="1536" height="891" data-path="images/teams/identity-and-access-management/enterprise-sso-okta.jpg" />
    </Frame>

    Crie uma aplicação SAML no seu provedor usando os valores **Audience URI / SP entity ID**, **SSO URL (ACS URL)**, **Name ID format** e **Application username** mostrados no Replit.
  </Step>

  <Step title="Conclua a configuração no Replit">
    Volte ao Replit e digite o **IdP SSO URL**, o **IdP entity ID**, o **certificado X.509** e os **domínios de e-mail** do seu provedor usados pela sua organização.

    Siga o [guia de configuração SAML](/pt/teams/identity-and-access-management/saml#set-up-saml-sso) para os valores necessários, as regras de validação de domínio e as etapas de ativação. Envie a configuração e confirme que o status se torna **Ativo** antes de orientar os colegas de equipe a usar o SSO.
  </Step>
</Steps>

<Note>
  O SSO cuida do login; ele não convida pessoas para sua organização automaticamente. Use convites ou o [provisionamento SCIM](/pt/teams/identity-and-access-management/scim) para gerenciar a associação.
</Note>

## Opcional: automatize o gerenciamento de membros com SCIM

O **SCIM** (System for Cross-domain Identity Management) provisiona e desprovisiona membros no Replit automaticamente a partir do seu provedor de identidade. O SSO controla como as pessoas entram; o SCIM ajuda a manter a associação sincronizada conforme as pessoas entram ou saem da sua empresa.

Para iniciar a configuração, abra **Configurações → Avançado → Identidade e Governança** e selecione **Ativar SCIM** em **Provisionamento automático de membros (SCIM)**. Siga as instruções de configuração específicas do provedor no [guia de SCIM](/pt/teams/identity-and-access-management/scim#getting-started).

<Frame caption="Ative o SCIM a partir de Configurações avançadas. Os detalhes da conta são exemplos.">
  <img src="https://mintcdn.com/replit/hAVE9DNbx3a3eOUn/images/teams/identity-and-access-management/enterprise-enable-scim.jpg?fit=max&auto=format&n=hAVE9DNbx3a3eOUn&q=85&s=b40efe814ce40185f54a2f50abbe9912" alt="Configurações avançadas mostrando Identidade e Governança e o botão Ativar SCIM em Provisionamento automático de membros." width="1536" height="891" data-path="images/teams/identity-and-access-management/enterprise-enable-scim.jpg" />
</Frame>

## Próximo passo

<Card title="Adicionar colaboradores" icon="user-plus" href="/pt/teams/add-collaborators">
  Convide colaboradores e escolha o acesso de que eles precisam.
</Card>
