> For the complete documentation index, see [llms.txt](https://help.impact.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://help.impact.com/brand/pt-br/what-would-you-like-to-learn-about/account-administration/account-settings/invite-and-manage-users/enable-saml-single-sign-on.md).

# Ative o SSO com SAML

Administradores da conta podem ativar [Single sign-on (SSO) com SAML](https://en.wikipedia.org/wiki/Security_Assertion_Markup_Language) para que os usuários da conta acessem a conta da sua marca na impact.com por meio de um provedor de identidade (IDP) compatível ou por um link de acesso exclusivo. Escolha o método de sua preferência.

O SSO com SAML usa uma conexão da impact.com com o seu provedor de identidade. Atualmente, a impact.com oferece suporte aos seguintes provedores:

* AD FS
* Okta
* OneLogin
* Microsoft Entra ID

#### Ativar SSO com SAML

{% hint style="warning" %}
**Aviso:** Se você já tem o SSO com SAML ativado e quer trocar de provedor, precisará da ajuda da nossa equipe de Serviços Técnicos. Antes de [abrir um chamado](https://impact.atlassian.net/servicedesk/customer/portal/6/group/1088), certifique-se de salvar o arquivo de metadados do IDP existente no seu dispositivo local e preparar uma lista de nomes de usuário que precisam ser migrados.
{% endhint %}

{% stepper %}
{% step %}

#### **Etapa 1: Enviar arquivo de metadados do IDP**

Antes de começar, certifique-se de ter o seu **arquivo de metadados do IDP** em formato .XML à mão — esse arquivo precisa ser enviado para a impact.com.

1. Na barra de navegação superior, selecione ![](/files/45f862e198f73982700ff092afe256a7fe2e0fff) **\[Perfil do usuário] → Configurações**.
2. Na coluna da esquerda, em *Geral,* selecione **Autenticação do usuário da conta**.
3. Ao lado do *tipo de autenticação* item, selecione ![](/files/27a40f26b5bd84bf51b027f804aa6f07400faa96) **\[Caixa de seleção] SAML** e use o ![](/files/fcfd9ab50b21312749bba75ee9f0bf8997ab2a9d) **\[Menu suspenso]** para selecionar seu provedor de identidade.
4. Use o seletor de arquivos para localizar e **enviar seu arquivo de metadados .XML**.
5. Na parte inferior da tela, selecione **Salvar**.

<div data-with-frame="true"><figure><img src="/files/31739813f756d8632d44415a8d60bfea51a7384e" alt="" width="563"><figcaption></figcaption></figure></div>
{% endstep %}

{% step %}

#### **Etapa 2: Ativar o SSO com SAML para usuários da conta**

As instruções a seguir precisam ser concluídas para cada usuário individual que usará o SSO com SAML:

1. Na barra de navegação superior, selecione ![](/files/45f862e198f73982700ff092afe256a7fe2e0fff) **\[Perfil do usuário] → Configurações**.
2. Na coluna à esquerda, vá para *Geral* e selecione **Usuários da Conta**.
3. Passe o cursor sobre um usuário e selecione **\[Mais] → Editar direitos de acesso**
4. No *Método de cadastro do usuário* seção, selecione **SAML**.
5. Na parte inferior do painel deslizante, selecione **Salvar**.

<div data-with-frame="true"><figure><img src="/files/26b70fd0907dd5a2667583e84d88d89b32f8b481" alt=""><figcaption></figcaption></figure></div>
{% endstep %}

{% step %}

#### **Etapa 3: Configurar o login do usuário via SSO com SAML**

Há 2 maneiras de os usuários acessarem a impact.com com SSO com SAML:

* **Por meio do seu provedor de identidade (IDP)** — Configure uma conexão/conector no seu IDP e use-o para autenticar usuários.
* **Por meio do link de login exclusivo da sua marca** — Para usuários que não fazem login por meio da conexão com o IDP.

**Opção A: Login do provedor de identidade**

* **OneLogin** — No OneLogin, localize a *Impact Partnership Cloud* conexão no *Catálogo de Aplicativos do OneLogin* e siga as instruções na tela para ativar e configurar o aplicativo.
* **ADFS, Okta e Microsoft Entra ID** — Crie uma nova conexão personalizada com estes valores exatos:

  | Campo                                             | Valor a inserir                   |
  | ------------------------------------------------- | --------------------------------- |
  | URL de Single Sign On / URL de resposta / URL ACS | <https://app.impact.com/saml/SSO> |
  | URL do destinatário                               | <https://app.impact.com/saml/SSO> |
  | URL de destino                                    | <https://app.impact.com/saml/SSO> |
  | Restrição de público                              | <https://app.impact.com>          |
  | Formato do ID de nome                             | EmailAddress                      |
  | Resposta                                          | Assinado                          |
  | Assinatura da asserção                            | Assinado                          |
  | Algoritmo de assinatura                           | RSA\_SHA1                         |
  | Assinatura de resumo                              | SHA1                              |
  | Criptografia da asserção                          | Sem criptografia                  |
  | Single Logout do SAML                             | Desativado                        |
  | AuthnContextClassRef                              | PasswordProtectedTransport        |
* **Microsoft Entra ID** — Crie uma nova conexão personalizada com estes valores exatos:

  | Campo                                                                                           | Valor a inserir                   |
  | ----------------------------------------------------------------------------------------------- | --------------------------------- |
  | URL de resposta (URL do Serviço de Consumidor de Asserção)                                      | <https://app.impact.com/saml/SSO> |
  | URL de resposta (implicitamente)                                                                | <https://app.impact.com/saml/SSO> |
  | Identificador (ID da entidade)                                                                  | <https://app.impact.com>          |
  | Formato do identificador de nome (Configurações avançadas → “Formato do identificador de nome”) | EmailAddress                      |
  | Opção de assinatura da resposta (assinar resposta SAML)                                         | Assinado                          |
  | Assinar asserção SAML (opção)                                                                   | Assinado                          |
  | Algoritmo de assinatura                                                                         | RSA\_SHA1                         |
  | Algoritmo de resumo                                                                             | SHA1                              |
  | Certificado de criptografia (opcional)                                                          | Sem criptografia                  |
  | URL de logout único                                                                             | Desativado                        |
  | AuthnContextClassRef padrão (não exposto diretamente)                                           | PasswordProtectedTransport        |

Os valores que você inserir devem corresponder exatamente aos valores fornecidos acima. Por exemplo, não adicione uma barra no final do *URL de Single Sign On / URL de resposta / URL ACS* campo assim: `https://app.impact.com/saml/SSO`**`/`**, e não insira vários valores de URL. Certifique-se também de que o endereço de e-mail do usuário no seu IDP corresponda exatamente ao endereço de e-mail do usuário na impact.com.

**Opção B: Login por link com a marca**

Se um usuário não estiver fazendo login por meio do seu IDP, ele pode usar um link de login exclusivo com a marca para acessar sua conta na impact.com. Para obter esse link de login:

1. Na barra de navegação superior, selecione ![](/files/45f862e198f73982700ff092afe256a7fe2e0fff) **\[Perfil do usuário] → Configurações**.
2. Na coluna da esquerda, em *Branding*, selecione **Branding de login do anunciante**.
   * Seu link com a marca será parecido com este: `https://app.impact.com/abe/Stark-Industries12345678912345/login.user?preview=t`
3. Da *Link de login* campo, copie e salve o *Link de login* para distribuir aos membros da sua conta na impact.com.

{% hint style="warning" %}
**Importante:** A única finalidade desse link de login com a marca é permitir que os usuários façam login diretamente na impact.com quando não estiverem usando o seu IDP. Não insira esse link no *URL de Single Sign-On / URL de resposta / URL ACS* campo.
{% endhint %}
{% endstep %}
{% endstepper %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://help.impact.com/brand/pt-br/what-would-you-like-to-learn-about/account-administration/account-settings/invite-and-manage-users/enable-saml-single-sign-on.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
