Configure o login único e o SCIM
Nesta página
O login único (SSO) e o SCIM vêm com o Pellio Drive. Eles valem para o login em todo o seu workspace do Pellio, não só no Drive. Proprietários e administradores configuram tudo em Settings → Security, no card Single sign-on. Okta, Microsoft Entra ID, Google Workspace e qualquer outro provedor SAML ou OIDC funcionam.
Adicione uma conexão
- Clique em Add a connection e escolha o Protocol: SAML ou OIDC.
- Informe seu Email domain. As pessoas com endereços nesse domínio entram por este provedor.
- Para SAML, cole o Identity provider metadata (XML) ou preencha Sign-in URL (SSO URL), Issuer (entity ID) e Signing certificate. Para OIDC, informe a Issuer URL (o Pellio lê o resto a partir dela), o Client ID e o Client secret.
- Clique em Add connection e copie para o seu provedor de identidade os valores que o Pellio mostra: a ACS (reply) URL e Entity ID (audience) and metadata URL para SAML, ou a Redirect URI para OIDC.
Para SAML, envie o endereço de e-mail da pessoa no atributo email e o nome dela em displayName (ou em givenName e surname).
Verifique seu domínio
Uma conexão nova mostra Domain not verified, e ninguém entra por ela até que seja verificada. Adicione o registro TXT mostrado (Name e Value) no seu provedor de DNS e clique em Check DNS. Quando ele for encontrado, a conexão mostra Verified. Alterações de DNS podem demorar a aparecer, então confira de novo mais tarde se precisar.
Como entrar
Na página de login do Pellio, as pessoas clicam em Sign in with SSO, informam o e-mail corporativo e clicam em Continue with SSO. O provedor de identidade faz o login delas e, na primeira vez, elas entram no seu workspace.
Exija o login único
Depois que um domínio for verificado, você pode ativar Require single sign-on. A partir daí, todos nos seus domínios verificados precisam entrar pelo seu provedor de identidade. Os proprietários ainda podem usar a senha, então você não corre o risco de ficar trancado do lado de fora. Remove em uma conexão deixa essas pessoas entrarem de novo com senha ou com o Google.
Sincronização de diretório (SCIM)
Em Directory sync (SCIM), copie a SCIM base URL e clique em Make a SCIM token. Copie o token na hora: o Pellio mostra o token só uma vez. Nas configurações de provisionamento SCIM do seu provedor de identidade, informe a URL base e o token. Atribuir o app Pellio a alguém adiciona a pessoa ao seu workspace; remover a atribuição ou desativar a pessoa a remove. Os proprietários só são alterados no próprio Pellio.
New token substitui o token (o antigo para de funcionar na hora) e Turn off SCIM encerra a sincronização de diretório. As pessoas adicionadas pelo SCIM são membros do workspace; para dar acesso ao Drive, um administrador as ativa em Members na página do Drive.
Este artigo foi útil?
Artigos relacionados
- Primeiros passos com o Pellio DriveComece o teste de 14 dias, crie um filespace, escolha quem usa o Drive e conecte seu primeiro computador.
- Use o app Pellio Drive no Mac e no WindowsInstale o app, monte filespaces, defina o tamanho do cache, fixe arquivos para trabalhar offline e entenda como funcionam o salvamento e os uploads.
- Trabalhe com arquivos do Drive no navegadorNavegue pelos filespaces, envie e baixe arquivos, veja prévias de vídeo, áudio e imagens e use as versões e a lixeira.
- Compartilhe arquivos do Drive e peça arquivos com linksLinks de visualização com senha, validade e downloads ativados ou não, e links Request files que deixam qualquer pessoa enviar arquivos para você.