Passar para o conteúdo principal

Logon único (SSO) para administradores (somente planos Enterprise)

Aprenda sobre Logon único (SSO) e entenda como configurá-lo para o seu Espaço de trabalho do Mentimeter.

Atualizado essa semana

O Logon único (SSO) permite que os Usuários façam login em várias aplicações com um único conjunto de credenciais, aumentando a segurança e simplificando o gerenciamento dos Usuário (masculine). Aprenda como integrar seu provedor de identidade compatível com SAML 2.0 (por exemplo, Okta, Azure AD).

Nota: SSO está disponível apenas no plano Mentimeter Enterprise.

Principais recursos da nossa configuração de SSO

Multi-Tenancy: Vários espaços de trabalho da mesma organização agora podem gerenciar de forma independente sua própria configuração de SAML SSO com segurança aprimorada.

Configuração Simplificada e Controlada: Aplicar o controle de domínio para espaços de trabalho usando a nova configuração de SSO garante um processo de configuração mais tranquilo e seguro.

Como o SAML SSO Funciona com o Mentimeter - Iniciado pelo SP

  1. Quando um Usuário (masculine) tenta acessar o Mentimeter via SSO, o Mentimeter envia uma solicitação SAML (Security Assertion Markup Language) para o seu provedor de identidade (IdP).

  2. O IdP então verifica as credenciais do Usuário (masculine) e envia uma resposta de volta para o Mentimeter confirmando a identidade do Usuário (masculine).

  3. Assim que o Mentimeter recebe essa confirmação, ele concede acesso, permitindo que o Usuário (masculine) faça login na sua conta do Mentimeter sem problemas.

Pré-requisitos:

Para mais detalhes sobre como configurar o SSO, por favor consulte este artigo.

Informações para Admins & Proprietários

Desativando usuários

Usuários podem ser desativados de acessar o Mentimeter. Depois que um Usuário (masculine) sai da sua organização e não deve mais ter acesso à conta ou ao conteúdo do Mentimeter, o dono ou os administradores da assinatura podem desativar o Usuário (masculine) através do painel de controle do admin.

Uma conta desativada só pode ser reativada pelo dono/admin ou excluída mediante solicitação. Lembre-se de recuperar todo o conteúdo criado por um Usuário (masculine) que vai ser desativado. Se o Usuário (masculine) quiser continuar usando o Mentimeter, vai precisar criar uma nova conta.

Após implementar o SSO, não é possível rebaixar usuários para a versão Free do Mentimeter. Admins só podem desativar usuários. Uma conta desativada não ocupa uma licença, então essa licença pode ser redistribuída.

Nota: Desativar usuários é uma ação séria e recomendamos que você use com cautela e certifique-se de que todo o conteúdo e Resultados do Usuário (masculine) sejam compartilhados com a organização antes da desativação.

Descobribilidade do Espaço de trabalho

Você pode alternar se quer que seu Espaço de trabalho seja descoberto por usuários registrados em domínios controlados pela sua organização. Descubra mais aqui sobre como você pode ativar a Descoberta do Espaço de Trabalho na página de Configurações do Espaço de Trabalho, na aba de Permissões.

Perguntas Frequentes

Implementar SSO significa que todos os usuários (Enterprise, Basic, Pro e Free) da organização terão que se autenticar via SSO?

Não. A conexão SSO será implementada apenas no Espaço de trabalho Enterprise, então todos os usuários fora dessa assinatura continuarão usando o Mentimeter com suas contas individuais, sem SSO. Se todo mundo deve autenticar com SSO, todos os usuários devem ser transferidos para o Espaço de trabalho Enterprise. Se você tiver necessidades específicas ou quiser mais informações sobre isso, entre em contato com seu ponto de contato dedicado na Mentimeter.

Existem restrições ou limites sobre quais redes podem acessar via login SSO?

O Mentimeter usa o protocolo SAML para trocar informações de autenticação entre um provedor de identidade (IdP) e o Mentimeter, o provedor de serviço. Se o processo de login da organização só permitir que computadores da empresa acessem pela rede deles, todas as pessoas que devem usar o Mentimeter precisam estar cientes dessa restrição. O Mentimeter não tem restrições em relação aos tipos de computadores ou redes que entram através de SSO.

Você pode aumentar a camada de segurança adicional aqui a partir do seu IdP, garantindo que você tenha os Grupos de acesso corretos conectados à configuração SAML.

Quem controla quais usuários podem autenticar com sucesso e entrar no Espaço de trabalho SSO?

A equipe interna de Gerenciamento de Acesso/Provedor de Identidade da organização. Com a implementação do SSO, o Mentimeter vai apenas ler as respostas do IdP da organização. Se essa resposta for positiva, o Usuário (masculine) vai poder entrar. Se a resposta for negativa, o Usuário (masculine) vai receber uma mensagem de erro. Quem deve ter acesso ao Mentimeter e receber permissão para usar a plataforma via SSO é totalmente decidido pela organização.

Os usuários antigos do Mentimeter vão manter seus dados e apresentações gerados anteriormente ao migrar para o novo Espaço de trabalho SSO?

Sim. Usuários atuais do Mentimeter vão migrar para a equipe SSO com todas as suas apresentações e dados, desde que os endereços de e-mail usados sejam os mesmos tanto no IdP da organização quanto no Mentimeter. A única coisa que não será transferida são os temas personalizados criados anteriormente.

Se uma pessoa saiu da organização, o conteúdo e os dados daquela conta podem ser acessados por um Admin ou Proprietário?

No momento, não oferecemos assistência técnica para recuperar dados de um Usuário (masculine) desativado. Vale lembrar que, se uma pessoa sair do Espaço de trabalho, o conteúdo e os recursos compartilhados são automaticamente transferidos para o dono do Espaço de trabalho.

Se uma pessoa saiu da organização, a conta dela será deletada automaticamente?

Não. O Usuário não conseguirá mais autenticar com sucesso se suas Permissões do lado da organização forem removidas, mas a conta continuará existindo no Mentimeter. Admins e Proprietários têm o direito de solicitar a exclusão permanente dessas contas enviando uma solicitação para hello@mentimeter.com, ou desativando aquele Usuário (masculine) para que a conta não ocupe mais uma licença. Observe que você pode ativar essa ação para ser automática com SCIM, saiba mais aqui [link para o artigo SCIM]

Um Usuário (masculine) pode ser rebaixado do Espaço de trabalho Enterprise SSO para uma conta gratuita?

Por padrão, os usuários só podem ser desativados sob SSO, mas não podem ser rebaixados fora desse Espaço de trabalho. No entanto, os Admins e Proprietários de um Espaço de trabalho Enterprise podem, se quiserem, rebaixar usuários para contas Free. Peça mais informações sobre isso para a sua pessoa de contato dedicada na Mentimeter.

Um Usuário (masculine) (que criou a conta antes do SSO) pode acessar a conta via senha após ser desativado do SSO? A senha ainda vai funcionar?

Não. Desativar um Usuário (masculine) vai impedir totalmente o acesso dele àquela conta. Durante o login, eles receberão uma mensagem de erro: "Usuário (masculine) está desativado por um administrador." Por favor, entre em contato com o departamento de TI da sua organização.

Usuários de SSO podem mudar o endereço de email associado à conta deles?

Não. Após entrar no Espaço de trabalho SSO, as Permissões do Usuário (masculine) serão controladas pelo IdP da organização e não mais pelo Mentimeter. Se um Usuário (masculine) precisar que o endereço de e-mail da conta seja alterado, essa mudança deve ser feita pela equipe de Gestão de Acesso dentro da organização e de acordo com as melhores práticas e regulamentos internos. Se for uma mudança vinda do IdP (ou seja, uma mudança de nome) então essa mudança acontece automaticamente na próxima vez que o Usuário (masculine) fizer login.

As contas que usaram caixas de correio genéricas/funcionais para o processo de registro poderão continuar usando o Mentimeter com SSO?

Não, a menos que esses e-mails funcionais tenham Permissões concedidas no IdP da organização.

Usuários podem ser convidados a entrar no Espaço de trabalho SSO por convite por e-mail?

Sim. Além do link de participação, você também pode convidar pessoas manualmente através da página Gerenciar Membros.

Um Admin ou o Proprietário pode mudar o link de entrada SSO ou o nome do Espaço de trabalho?

Sim. O nome do seu Espaço de trabalho SSO e o link de acesso estão visíveis e podem ser alterados pelos Administradores e Proprietário, através do botão ‘Alterar configurações’, em “Seu Espaço de trabalho”. Por favor, note que se você mudar a URL, depois de usar outra por um tempo, usuários que usarem o link antigo para entrar vão receber o erro de 'página não encontrada'. Então, avise-os com antecedência que a forma de acessar o Mentimeter vai mudar.

Respondeu à sua pergunta?