01
1. Reúna os dados do provedor de identidade
- Para SAML, reúna o identificador da entidade, a URL de login e o certificado X.509 fornecidos pelo painel administrativo.
- Para OIDC, reúna a URL do emissor, o identificador do cliente e o segredo. O segredo só pode ser gravado; guarde o original em um cofre de credenciais.
- Opcionalmente, informe `enforced_domain` para registrar qual domínio corporativo deverá usar SSO quando o fluxo de login estiver disponível.
02
2. Salve e verifique
- Abra `/settings/sso`, escolha o protocolo, preencha os campos e salve. Confira a impressão digital do certificado para detectar uma cópia incorreta.
- O estado atual armazena e protege a configuração, mas não autentica usuários por SAML ou OIDC. Consulte a página de conceito antes de planejar uma implantação.
- Para remover a configuração, use Remover e confirme que ela deixou de aparecer. A remoção continua disponível mesmo após mudança de plano.