---
name: azion-configure-um-identity-provider-para-sso
description: >-
  Adicione um identity provider SAML ou Open ID no SSO Management e ative-o para que os usuários da conta façam login no Azion Console com SSO.
---

# Configure um identity provider para SSO

Você pode conectar um identity provider (IdP) externo à sua conta no **SSO Management** do Azion Console para que os usuários da conta façam login com as credenciais corporativas. Esta página cobre o lado da Azion para qualquer provedor. Para o lado do provedor no Google, no Microsoft Entra ou no Okta, consulte [Configure Google SAML para SSO](/pt-br/documentacao/guias/seguranca-de-aplicacoes/acesso-e-compliance/sso-google-saml/), [Configure Microsoft Entra SAML para SSO](/pt-br/documentacao/guias/seguranca-de-aplicacoes/acesso-e-compliance/sso-microsoft-entra-saml/) ou [Configure Okta SAML para SSO](/pt-br/documentacao/guias/seguranca-de-aplicacoes/acesso-e-compliance/sso-okta-saml/). Para entender como o single sign-on funciona, consulte [Single Sign-On](/pt-br/documentacao/fundamentos/single-sign-on/).

---

## Pré-requisitos

- Um plano Enterprise na conta.
- Acesso ao Azion Console como **Account owner**. Apenas um Account owner escolhe entre o login da Azion e um IdP externo para os usuários da conta. Para fazer login, consulte [Acesse o Azion Console](/pt-br/documentacao/guias/plataforma/conta-e-billing/como-acessar-o-azion-console/).
- Uma aplicação para a Azion no seu IdP e os valores que ela emite para o protocolo escolhido.

---

## Adicione o identity provider

O formulário **Create Identity Provider** aceita um protocolo, *SAML* ou *Open ID*, e os valores que o seu IdP emitiu para ele.

Para adicionar o identity provider no Azion Console:

1. **Abra o SSO Management**

   Acesse [Azion Console](https://console.azion.com/) e, no menu da conta, selecione **SSO Management**. A lista **Identity Providers** é aberta.

2. **Abra o formulário de criação**

   Selecione **Add Identity Provider**. O formulário **Create Identity Provider** é aberto.

3. **Escolha o protocolo**

   Em **Select the Identity Provider**, selecione *SAML* ou *Open ID*.

4. **Dê um nome ao identity provider**

   Na seção **General**, preencha o campo **Name**. Por exemplo: `Corporate IdP`.

5. **Preencha os valores do provedor**

   Para *SAML*, preencha a seção **SAML Configuration**: **Identity provider's Entity ID URI**, **Sign-in URL** e **X-509 Certificate**.

   Para *Open ID*, preencha a seção **Open ID Provider Configuration**: **Client ID**, **Client Secret**, **Authorization URL**, **Token URL**, **UserInfo URL**, **Scopes** e **Response Mode**.

6. **Selecione Save**

O identity provider aparece na lista **Identity Providers**, com o seu **Name** e o seu **Protocol**. Ele só entra em uso depois que você o ativa.

---

## Copie os valores da Azion para o seu IdP

Uma aplicação SAML no seu IdP precisa de dois valores que a Azion gera para o identity provider: **Service Provider's Entity ID URI** e **Assertion Consumer Service URL**. Os dois ficam na seção **SAML Configuration** do identity provider salvo.

Para copiar os valores:

1. **Abra o identity provider**

   Na lista **Identity Providers**, selecione o identity provider. O formulário **Edit Identity Provider** é aberto.

2. **Copie os valores**

   Copie **Service Provider's Entity ID URI** e **Assertion Consumer Service URL** e insira os dois na aplicação do seu IdP.

A aplicação do seu IdP passa a apontar para a Azion. As páginas dos provedores [Google](/pt-br/documentacao/guias/seguranca-de-aplicacoes/acesso-e-compliance/sso-google-saml/), [Microsoft Entra](/pt-br/documentacao/guias/seguranca-de-aplicacoes/acesso-e-compliance/sso-microsoft-entra-saml/) e [Okta](/pt-br/documentacao/guias/seguranca-de-aplicacoes/acesso-e-compliance/sso-okta-saml/) indicam o campo que recebe cada valor.

---

## Ative o identity provider

Ative o identity provider somente depois que a aplicação do seu IdP tiver os valores da Azion. Todo usuário da conta também precisa existir na Azion com o mesmo email, ou o login falha. Para mais informações, consulte [Gerencie usuários](/pt-br/documentacao/guias/plataforma/conta-e-billing/users-management/).

Para ativar o identity provider:

1. **Abra o SSO Management**

   Acesse [Azion Console](https://console.azion.com/) e, no menu da conta, selecione **SSO Management**.

2. **Ative o identity provider**

   Na linha do identity provider, selecione **Set as active**.

3. **Selecione Confirm**

Todos os usuários da conta, exceto o Account owner, fazem login no Azion Console pelo IdP. Enquanto o IdP está ativo, é ele que verifica a autenticação multifator (MFA), e não a Azion. Quando a conta volta ao login da Azion, cada usuário mantém o último status de MFA ativo.

---

## Próximos passos

- [Configure Google SAML para SSO](/pt-br/documentacao/guias/seguranca-de-aplicacoes/acesso-e-compliance/sso-google-saml.md): Conecte uma aplicação SAML personalizada do Google à conta.
- [Configure Microsoft Entra SAML para SSO](/pt-br/documentacao/guias/seguranca-de-aplicacoes/acesso-e-compliance/sso-microsoft-entra-saml.md): Conecte uma enterprise application do Microsoft Entra à conta.
- [Configure Okta SAML para SSO](/pt-br/documentacao/guias/seguranca-de-aplicacoes/acesso-e-compliance/sso-okta-saml.md): Conecte uma app integration SAML 2.0 do Okta à conta.
- [Single Sign-On](/pt-br/documentacao/fundamentos/single-sign-on.md): Entenda como o single sign-on funciona em uma conta da Azion.
