---
name: azion-configure-google-saml-para-sso
description: >-
  Conecte uma aplicação SAML personalizada do Google à Azion como identity provider da conta para que os usuários façam login com a identidade Google.
---

# Configure Google SAML para SSO

Você pode tornar uma aplicação SAML personalizada do Google o identity provider (IdP) da sua conta na Azion para que os usuários façam login no Azion Console com a identidade corporativa do Google, sem uma senha separada da Azion. O trabalho alterna entre o Google Admin e o Azion Console. Para configurar apenas o lado da Azion, ou um provedor Open ID, consulte [Configure um identity provider para SSO](/pt-br/documentacao/guias/plataforma/conta-e-billing/sso/).

---

## Pré-requisitos

- Acesso de administrador à conta Google.
- Acesso ao Azion Console como **Account owner**. Para fazer login, consulte [Acesse o Azion Console](/pt-br/documentacao/guias/plataforma/conta-e-billing/como-acessar-o-azion-console/).
- Todos os usuários da conta cadastrados na Azion. O IdP e a Azion mantêm os mesmos usuários, e um usuário que não existe na Azion não consegue fazer login. Para adicionar usuários, consulte [Gerencie usuários](/pt-br/documentacao/guias/plataforma/conta-e-billing/users-management/).

---

## Crie a aplicação SAML no Google

O Google Admin emite os três valores de que a Azion precisa: a SSO URL, o entity ID e um certificado.

Para criar a aplicação no Google Admin:

1. Vá até o [Google Admin Console](https://admin.google.com).
2. No menu, selecione **Apps** > **Web and mobile apps**.
3. Selecione **Add App** > **Add custom SAML app**.
4. Na página App Details, digite um nome para a aplicação e selecione **Continue**.
5. Na página *Identity Provider details*, copie a *SSO URL* e o *Entity ID*.
6. Na mesma página, baixe o certificado.

Agora você tem a SSO URL, o entity ID e o arquivo do certificado para o formulário da Azion.

---

## Crie o identity provider no Azion Console

O formulário **Create Identity Provider** recebe os valores do Google. Em seguida, a Azion gera os valores de que o Google precisa.

Para criar o identity provider:

1. **Abra o SSO Management**

   Acesse [Azion Console](https://console.azion.com/) e, no menu da conta, selecione **SSO Management**.

2. **Abra o formulário de criação**

   Selecione **Add Identity Provider**. Em **Select the Identity Provider**, selecione *SAML*.

3. **Dê um nome ao identity provider**

   Na seção **General**, preencha o campo **Name**. Por exemplo: `Google IdP`.

4. **Preencha os valores do Google**

   Na seção **SAML Configuration**, insira o *Entity ID* do Google em **Identity provider's Entity ID URI** e a *SSO URL* em **Sign-in URL**.

5. **Adicione o certificado**

   Em **X-509 Certificate**, cole o certificado, incluindo as linhas `-----BEGIN CERTIFICATE-----` e `-----END CERTIFICATE-----`.

6. **Selecione Save**

7. **Copie os valores da Azion**

   Na lista **Identity Providers**, selecione o identity provider. Em **Edit Identity Provider**, copie **Assertion Consumer Service URL**, **Service Provider's Entity ID URI** e **Sign-in URL**.

O identity provider aparece na lista **Identity Providers**. Não o ative antes que a aplicação do Google tenha os valores da Azion.

---

## Conclua a aplicação SAML no Google

A página *Service Provider Details* da aplicação do Google recebe os valores que você copiou do Azion Console.

Para concluir a aplicação no Google Admin:

1. No Google Admin, abra a página **Service Provider Details** da aplicação.
2. Em **ACS URL**, cole a **Assertion Consumer Service URL**.
3. Em **Entity ID**, cole o **Service Provider's Entity ID URI**.
4. (Opcional) Em **Start URL**, cole a **Sign-in URL**.
5. Marque a caixa *Signed Response*.
6. Em **Name ID format**, selecione *UNSPECIFIED*.
7. Em **Name ID**, selecione *Basic Information > Primary email*.
8. Selecione **Continue**.
9. Na página Attribute mapping, selecione **Add Another Mapping**.
10. Em **Google Directory attributes**, selecione *Basic Information > Primary email*.
11. Em **App Attributes**, digite `email`.
12. Selecione **Finish**.

A aplicação do Google envia à Azion o email principal de cada usuário como o atributo `email`.

---

## Atribua usuários no Google

A aplicação fica desativada para a sua organização até que você altere o acesso dos usuários.

Para ativar a aplicação para os seus usuários:

1. No [Google Admin Console](https://admin.google.com), selecione **Apps** > **Web and mobile apps**.
2. Selecione a aplicação SAML.
3. Selecione **User access**.
4. Selecione **On for everyone**. Para desativar a aplicação depois, selecione **Off for everyone**.
5. Selecione **Save**.

Todos os usuários da sua organização no Google passam a ter acesso à aplicação.

---

## Ative o identity provider

Para ativar o identity provider:

1. **Abra o SSO Management**

   Acesse [Azion Console](https://console.azion.com/) e, no menu da conta, selecione **SSO Management**.

2. **Ative o identity provider**

   Na linha do identity provider, selecione **Set as active**.

3. **Selecione Confirm**

Todos os usuários da conta, exceto o Account owner, fazem login no Azion Console pelo Google. Enquanto o Google é o IdP, é ele que verifica a autenticação multifator (MFA), e não a Azion. Quando a conta volta ao login da Azion, cada usuário mantém o último status de MFA ativo.

---

## Próximos passos

- [Configure Microsoft Entra SAML para SSO](/pt-br/documentacao/guias/seguranca-de-aplicacoes/acesso-e-compliance/sso-microsoft-entra-saml.md): Use uma enterprise application do Microsoft Entra como IdP.
- [Configure Okta SAML para SSO](/pt-br/documentacao/guias/seguranca-de-aplicacoes/acesso-e-compliance/sso-okta-saml.md): Use uma app integration SAML 2.0 do Okta como IdP.
- [Configure um identity provider para SSO](/pt-br/documentacao/guias/plataforma/conta-e-billing/sso.md): Adicione qualquer provedor SAML ou Open ID no SSO Management.
- [Gerencie usuários](/pt-br/documentacao/guias/plataforma/conta-e-billing/users-management.md): Cadastre cada usuário que faz login pelo IdP.
