1) Configurar uma aplicação no seu fornecedor de identidade
Disponibilizamos guias com instruções passo a passo para os seguintes fornecedores de identidade:
Guias de configuração para equipas
- Microsoft Entra ID (Azure AD)
- Google Workspace
- Okta
- OneLogin
- PingOne
Guias de configuração para vários grupos (gestão de subscrições por grupos)
Clientes actuais:
- Microsoft Entra ID (Azure AD)
Uma vez concluída a configuração no seu fornecedor de identidade, pode configurar o SSO com SAML na sua conta do DeepL.
2) Configurar o SSO na sua conta do DeepL
Para fazer isto, proceda da seguinte forma:
- Aceda ao separador Definições na sua conta DeepL
- Em Equipa, clique em Configurar SSO
- Escolha SAML como Tipo de autenticação.
Para configurar o SAML, precisa de fornecer os metadados do fornecedor de identidade externo, que podem ser importados de um ficheiro de configuração ou de um URL.
Contacte o administrador do seu fornecedor de identidade para obter as informações necessárias.
- Para importar de um URL, forneça o URL através do qual os metadados podem ser encontrados no seu servidor (p. ex., adfs.company-name.server/.../FederationMetadata.xml).
- Para importar a partir de um ficheiro, forneça o ficheiro onde se encontram os metadados, que normalmente tem o nome "FederationMetadata".
Deve também introduzir as seguintes variáveis:
- Formato da política de ID de nome, que é o formato da política de ID de nome do seu fornecedor de identidade. O e-mail é definido como um valor predefinido. Para o ADFS, recomendamos que utilize o correio eletrónico.
- Atributo de asserção: Primeiro nome, que é o nome do atributo para procurar o primeiro nome do utilizador na asserção.
- Atributo de asserção: Último nome, que é o nome do atributo para procurar o último nome do utilizador na asserção.
- Atributo de asserção: Endereço de correio eletrónico, que é o nome do atributo para procurar o endereço de correio eletrónico do utilizador na asserção.
Depois de ter introduzido todas as variáveis, clique em Confirmar para confirmar a configuração.
Tenha em atenção que não pode alterar o tipo de autenticação depois de ter confirmado a configuração. Para alterar o seu tipo de autenticação, contacte o Suporte DeepL.
Depois de confirmar a configuração, verá que a sua integração está pronta para ser activada. Este estado será apresentado na área Equipa da sua conta, em Segurança, no campo Single Sign-On (SSO).
3) Testar a configuração
Depois de concluir a etapa anterior, terá a oportunidade de testar a configuração antes de concluir a configuração para toda a equipa. Tenha em atenção que a sua equipa ainda não deve iniciar sessão através do SSO e continua a ter de utilizar o início de sessão padrão com o endereço de correio eletrónico e a palavra-passe.
4) Ativar o SSO para a sua equipa
Para ativar o SSO para a sua equipa, clique em Prosseguir para a ativação do SSO. Isto abre a caixa de diálogo Ativar SSO para a sua equipa. Verá uma lista de todas as alterações que terão lugar depois de ter ativado o SSO para a sua subscrição:
- O início de sessão SSO será ativado para todos os membros da sua equipa (tenha em atenção que os administradores da equipa não podem utilizar o início de sessão SSO).
- O SSO será o único método de início de sessão disponível para a sua equipa. Isto significa que os membros da sua equipa deixarão de poder iniciar sessão utilizando as suas credenciais DeepL Pro (e-mail e palavra-passe).
- Os novos membros da equipa já não podem ser convidados através de uma ligação de convite ou de um convite direto por correio eletrónico.
- Todas as sessões que estiverem activas no momento da ativação permanecerão activas até ao próximo início de sessão.
Tenha em atenção que a ativação do SSO não pode ser anulada. Por isso, recomendamos que só active o SSO para a sua equipa depois de ter testado com êxito a integração, iniciando sessão num dos seus utilizadores através do SSO.
Para ativar a integração, clique em Ativar início de sessão único (SSO).
Depois de ativar o SSO, verá que o estado apresentado no campo Single Sign-On (SSO) é alterado para Ativo.