Integrações SSO, SCIM e API
SSO SAML 2.0, provisionamento SCIM 2.0 e API. Sem agente no endpoint. Entra ID, Google Workspace e Okta cobertos; o resto, por API.
SSO, SCIM 2.0 e diretório
Microsoft Entra ID
Diretório
Sincronização de quadro, áreas, admissões e desligamentos.
Google Workspace
Diretório · E-mail
Quadro, unidades organizacionais e entrega de simulações.
Okta
Identidade
SSO por SAML 2.0 e provisionamento SCIM 2.0.
SSO SAML 2.0
Acesso
Login corporativo sem mais uma senha.
SCIM 2.0
Provisionamento
Admissões, desligamentos e mudanças de área sem planilhas.
2FA
Acesso
Segundo fator para administradores da plataforma.
O que precisamos do seu lado
Acesso somente leitura ao diretório para sincronizar o quadro. Nada de escrita.
Liberar nossos domínios de envio para a simulação chegar à caixa de entrada.
A configuração completa não é um rollout de meses. A primeira simulação sai em dias úteis.
Acesso somente leitura ao diretório para sincronizar o quadro. Nada de escrita.
Liberar nossos domínios de envio para a simulação chegar à caixa de entrada.
A configuração completa não é um rollout de meses. A primeira simulação sai em dias úteis.
Acesso somente leitura ao diretório para sincronizar o quadro. Nada de escrita.
Liberar nossos domínios de envio para a simulação chegar à caixa de entrada.
A configuração completa não é um rollout de meses. A primeira simulação sai em dias úteis.
APIs e webhooks
API de Colaboradores
Alta, baixa, alteração e histórico de eventos por pessoa.
API de Eventos Personalizados
Injeta eventos reais que impactam o Human Risk Score.
External Phishing Reports API
Recebe reportes de phishing gerados fora da plataforma.
Webhooks de saída
Com verificação de assinatura, retentativas e idempotência.
Chaves API
Rotacionáveis, por integração.
Como este módulo é usado
Capacidades do programa
Importação manual
Quando não há SCIM, o quadro entra por planilha. Não é o caminho feliz: é não deixar um buraco em altas e baixas até o diretório estar conectado.
Whitelisting e envio com domínio próprio
Microsoft 365, Google ou o seu domínio para a simulação chegar na caixa. Sem allowlist, o programa mede o filtro, não as pessoas.
Usuários, papéis e permissões
Quem administra o programa: operador, leitura, auditoria. Não é o SSO do quadro. É quem entra na consola.
Diretório, SSO e API. Sem agente no endpoint.
A Whalemate se conecta ao que vocês já usam. Leitura do quadro, login corporativo e, quando precisa, API. Não pedimos que abram portas nem instalem um binário nos laptops.
Um programa de risco humano que não sincroniza o quadro vira uma planilha. O recém-chegado nunca entra, o desligado fica órfão, a loja não existe. A integração de diretório cobre isso: unidades organizacionais, entradas e saídas, com uma permissão de leitura. Não escrevemos no seu Active Directory. Não “tomamos o controle” do IdP. IT habilita uma leitura e um allowlist para envio. A primeira campanha não é um projeto de seis meses. São horas de configuração quando a fonte de identidade está saudável.
O SSO evita mais uma senha para quem administra o programa. SAML 2.0 e, quando se aplica, SCIM 2.0 para provisionar sem Excel. 2FA para administradores. O catálogo nomeia Entra ID, Google Workspace, Okta e os conectores suportados. Se o IdP não está na lista, a API se discute na implementação. A equipe de engenharia recebe documentação na implementação, não um portal público de promessas.
A API cobre colaboradores, eventos que alimentam o índice, relatórios de phishing externos e webhooks de saída. Chaves rotacionáveis, por integração. Assinatura e idempotência na saída. É o que permite que o score viva no dashboard que vocês já usam. A arquitetura permanece sem agente: não há um processo residente para “ver o clique”. Se uma licitação pede um agente no endpoint, a resposta é não. Se pede evidência de que o quadro sincroniza, a resposta é o log de entradas e saídas.
Quadro, identidade e o resto por API
Se uma das três falta, o programa volta a ser operado à mão.
Diretório
Sincronização do quadro, unidades organizacionais, entradas e saídas. Permissão de leitura. Sem escritas no seu diretório. O log de integração deixa trilha. Se a fonte está suja, o programa herda…
SSO
Login corporativo para administrar o programa. SAML 2.0. SCIM 2.0 quando o provisionamento tem de ser automático. 2FA para administradores. IT não guarda mais uma senha. People não espera a segurança…
API
Colaboradores, eventos customizados que entram no score, relatórios de phishing nascidos fora, webhooks assinados. Para a equipe que já tem um SIEM ou um iPaaS. Não é um marketplace de cem apps. É o…
Antes de conectar o diretório
Preciso instalar um agente para SSO e SCIM?
De quanto em quanto tempo o quadro sincroniza?
Posso usar o meu LMS?
Há documentação técnica para o meu time?
A Whalemate escreve no nosso diretório ou IdP?
O que acontece quando alguém sai?
Nosso IdP não está no catálogo. Ainda assim podemos conectar?
A ferramenta que vocês usam não está na lista?
A API cobre quase todos os casos. Avaliamos na conversa.