Pular para o conteúdo principal

Segurança e autenticação


Métodos de autenticação

MétodoComo funciona
E-mail e senhaCadastro com verificação obrigatória por e-mail. Link expira em 24h.
GoogleOAuth 2.0 via conta Google.
MicrosoftOAuth 2.0 via conta Microsoft ou Azure AD.
SAMLSSO integrado ao Identity Provider corporativo (SAML 2.0).

Requisitos de senha: mínimo 8 caracteres, com pelo menos uma letra maiúscula, uma minúscula e um dígito.


Forçar SSO via Google ou Microsoft

Para exigir que todos os membros autentiquem via um único provedor:

  1. Acesse a página da organização (rodapé do menu lateral → Gerenciar).
  2. Na seção Segurança, no campo "Permitir que os membros conectem-se apenas com um provedor de SSO", selecione Google ou Microsoft.

Bloqueio imediato

Com o SSO forçado ativo, logins por e-mail/senha e por outros provedores são bloqueados para toda a organização.


SAML (SSO Empresarial)

Compatível com qualquer Identity Provider SAML 2.0. Os mais comuns são Azure AD (Entra ID) e Okta.

Passo 1: Registrar o Waizer no seu IdP

Campo no IdPValor
Identifier (Entity ID)https://app.waizer.ai/saml/{org_id}
Assertion Consumer Service (ACS) URLhttps://api.analyzer.whitewall.dev/auth/saml/acs
Single Sign-On URLhttps://api.analyzer.whitewall.dev/auth/saml/{org_id}/login
Single Logout Service (SLS) URLhttps://api.analyzer.whitewall.dev/auth/saml/sls
observação

O {org_id} está disponível na página da organização (rodapé do menu lateral → Gerenciar), no card Informações da organização. Copie as URLs diretamente da tela de configuração SAML para evitar erros.

Passo 2: Inserir os metadados do IdP no Waizer

CampoObrigatórioDescrição
Entity IDIdentificador único do seu IdP.
SSO URLEndpoint de login SAML do IdP.
Certificado X.509Chave pública do IdP (.cer ou .pem) para validar assinaturas.
Logout URL-Endpoint para encerramento centralizado de sessão.
Azure AD / Entra ID

O certificado X.509 está na aba SAML Signing CertificateCertificate (Base64).

Passo 3: Domínios autorizados

Adicione pelo menos um domínio corporativo (ex: empresa.com.br). O Waizer recusa autenticações SAML de e-mails fora dos domínios cadastrados. Múltiplos domínios são aceitos para empresas com marcas ou subdomínios distintos.

Passo 4: Salvar

Clique em Salvar para ativar a configuração.

Antes de ativar
  • Confirme que todos os membros ativos estão provisionados no grupo do aplicativo dentro do IdP.
  • Mantenha ao menos um Admin com acesso direto ativo como contingência.
  • Valide com uma conta de teste antes de aplicar para toda a organização.

Redefinição de senha

Usuários com e-mail e senha podem recuperar o acesso pela opção Esqueci minha senha na tela de login. O link enviado por e-mail expira em 24 horas.

Administradores não têm acesso às senhas dos membros e não podem redefini-las.


Boas práticas

  • Force SSO para herdar as políticas de MFA e expiração de senha do IdP corporativo.
  • Mantenha pelo menos dois administradores ativos na organização.
  • Revise a lista de membros mensalmente e remova acessos de colaboradores desligados.
  • Invalide chaves de API inativas (veja Chaves de API).
  • Monitore a data de expiração do certificado X.509 no IdP para evitar interrupção no login SAML.
Este artigo foi útil?