> For the complete documentation index, see [llms.txt](https://help.impact.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://help.impact.com/brand/pt-br/what-would-you-like-to-learn-about/account-administration/account-settings/invite-and-manage-users/enable-saml-single-sign-on.md).

# Ativar o SAML Single Sign-On

Administradores da conta podem habilitar [logon único SAML (SSO)](https://en.wikipedia.org/wiki/Security_Assertion_Markup_Language) para que os usuários da conta acessem a conta da sua marca no impact.com por meio de um provedor de identidade (IDP) compatível, ou via um link de login exclusivo. Escolha o método de sua preferência.

O SSO SAML usa uma conexão do impact.com com seu provedor de identidade. Atualmente, o impact.com oferece suporte aos seguintes provedores:

* AD FS
* Okta
* OneLogin
* Microsoft Entra ID

#### Ativar SSO SAML

{% hint style="warning" %}
**Aviso:** Se você já tiver o SSO SAML ativado e quiser trocar de provedor, você precisará da ajuda da nossa equipe de Serviços Técnicos. Antes de você [abrir um chamado](https://impact.atlassian.net/servicedesk/customer/portal/6/group/1088), certifique-se de salvar o arquivo de metadados do IDP existente no seu dispositivo local e preparar uma lista de nomes de usuário que precisam ser migrados.
{% endhint %}

{% stepper %}
{% step %}

#### **Etapa 1: Enviar o arquivo de metadados do IDP**

Antes de começar, certifique-se de ter o seu **arquivo de metadados do IDP** em formato .XML em mãos — este arquivo precisa ser enviado ao impact.com.

1. Na barra de navegação superior, selecione ![](/files/45f862e198f73982700ff092afe256a7fe2e0fff) **\[Perfil do usuário] → Configurações**.
2. Na coluna da esquerda, em *Geral,* selecione **Autenticação de usuário da conta**.
3. Ao lado do *tipo de autenticação* item, selecione ![](/files/27a40f26b5bd84bf51b027f804aa6f07400faa96) **\[Caixa de seleção] SAML** e use o ![](/files/fcfd9ab50b21312749bba75ee9f0bf8997ab2a9d) **\[Menu suspenso]** para selecionar seu provedor de identidade.
4. Use o seletor de arquivos para localizar e **enviar seu arquivo de metadados .XML**.
5. Na parte inferior da tela, selecione **Salvar**.

<div data-with-frame="true"><figure><img src="/files/31739813f756d8632d44415a8d60bfea51a7384e" alt="" width="563"><figcaption></figcaption></figure></div>
{% endstep %}

{% step %}

#### **Etapa 2: Ativar o SSO SAML para usuários da conta**

As instruções a seguir precisam ser concluídas para cada usuário individual que usará o SSO SAML:

1. Na barra de navegação superior, selecione ![](/files/45f862e198f73982700ff092afe256a7fe2e0fff) **\[Perfil do usuário] → Configurações**.
2. Na coluna da esquerda, vá para *Geral* e selecione **Usuários da conta**.
3. Passe o cursor sobre um usuário e selecione **\[Mais] → Editar direitos de acesso**
4. No *Método de cadastro do usuário* seção, selecione **SAML**.
5. Na parte inferior do painel deslizante, selecione **Salvar**.

<div data-with-frame="true"><figure><img src="/files/26b70fd0907dd5a2667583e84d88d89b32f8b481" alt=""><figcaption></figcaption></figure></div>
{% endstep %}

{% step %}

#### **Etapa 3: Configurar o login do usuário via SSO SAML**

Há 2 maneiras de os usuários acessarem o impact.com com SSO SAML:

* **Por meio do seu provedor de identidade (IDP)** — Configure uma conexão/conector no seu IDP e use-o para autenticar os usuários.
* **Por meio do link de login exclusivo da sua marca** — Para usuários que não fazem login por meio da conexão do IDP.

**Opção A: Login via provedor de identidade**

* **OneLogin** — No OneLogin, encontre a *Impact Partnership Cloud* conexão no *Catálogo de Aplicativos do OneLogin* e siga as instruções na tela para ativar e configurar o aplicativo.
* **ADFS, Okta e Microsoft Entra ID** — Crie uma nova conexão personalizada com estes valores exatos:

  | Campo                                  | Valor a inserir                   |
  | -------------------------------------- | --------------------------------- |
  | URL de SSO / URL de resposta / URL ACS | <https://app.impact.com/saml/SSO> |
  | URL do destinatário                    | <https://app.impact.com/saml/SSO> |
  | URL de destino                         | <https://app.impact.com/saml/SSO> |
  | Restrição de audiência                 | <https://app.impact.com>          |
  | Formato do ID de nome                  | EmailAddress                      |
  | Resposta                               | Assinado                          |
  | Assinatura da asserção                 | Assinado                          |
  | Algoritmo de assinatura                | RSA\_SHA1                         |
  | Assinatura de resumo                   | SHA1                              |
  | Criptografia da asserção               | Sem criptografia                  |
  | Logout único SAML                      | Desativado                        |
  | AuthnContextClassRef                   | PasswordProtectedTransport        |
* **Microsoft Entra ID** — Crie uma nova conexão personalizada com estes valores exatos:

  | Campo                                                                                           | Valor a inserir                   |
  | ----------------------------------------------------------------------------------------------- | --------------------------------- |
  | URL de resposta (URL do Serviço Consumidor de Asserção)                                         | <https://app.impact.com/saml/SSO> |
  | URL de resposta (implicitamente)                                                                | <https://app.impact.com/saml/SSO> |
  | Identificador (ID da entidade)                                                                  | <https://app.impact.com>          |
  | Formato do identificador de nome (Configurações avançadas → “Formato do identificador de nome”) | EmailAddress                      |
  | Opção de assinatura da resposta (assinar resposta SAML)                                         | Assinado                          |
  | Opção de assinar a asserção SAML                                                                | Assinado                          |
  | Algoritmo de assinatura                                                                         | RSA\_SHA1                         |
  | Algoritmo de resumo                                                                             | SHA1                              |
  | Certificado de criptografia (opcional)                                                          | Sem criptografia                  |
  | URL de logout único                                                                             | Desativado                        |
  | AuthnContextClassRef padrão (não exposto diretamente)                                           | PasswordProtectedTransport        |

Os valores que você inserir devem corresponder exatamente aos valores fornecidos acima. Por exemplo, não adicione uma barra no final ao *URL de SSO / URL de resposta / URL ACS* campo assim: `https://app.impact.com/saml/SSO`**`/`**, e não insira vários valores de URL. Certifique-se também de que o endereço de e-mail do usuário no seu IDP corresponda exatamente ao endereço de e-mail do usuário no impact.com.

**Opção B: Login por link com a marca**

Se um usuário não estiver fazendo login por meio do seu IDP, ele poderá usar um link de login exclusivo com a marca para acessar sua conta no impact.com. Para obter esse link de login:

1. Na barra de navegação superior, selecione ![](/files/45f862e198f73982700ff092afe256a7fe2e0fff) **\[Perfil do usuário] → Configurações**.
2. Na coluna da esquerda, em *Marca*, selecione **Identidade visual do login do anunciante**.
   * Seu link com a marca será parecido com este: `https://app.impact.com/abe/Stark-Industries12345678912345/login.user?preview=t`
3. Na *Link de login* campo, copie e salve o *Link de login* para distribuir aos membros da sua conta no impact.com.

{% hint style="warning" %}
**Importante:** A única finalidade desse link de login com a marca é permitir que os usuários façam login diretamente no impact.com quando não estiverem usando seu IDP. Não insira esse link no *URL de SSO / URL de resposta / URL ACS* campo.
{% endhint %}
{% endstep %}
{% endstepper %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://help.impact.com/brand/pt-br/what-would-you-like-to-learn-about/account-administration/account-settings/invite-and-manage-users/enable-saml-single-sign-on.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
