SSO e provisionamento SCIM 2.0
Entrada com as credenciais corporativas e quadro sincronizado sozinho a partir de Entra ID, Google Workspace ou Okta.
Como as pessoas entram e como se audita a mudança
Okta e Auth0 com credenciais autogerenciáveis. O administrador não mantém mais uma senha para o quadro que já tem IdP. TI configura metadados uma vez; o quadro não pede outra senha.
Admissões, saídas e mudanças automáticas. No dia em que o IdP dá baixa, essa pessoa deixa de ser população do programa. Não mantemos contas órfãs para inflar cobertura.
Entra ID, Google Workspace, Okta. Cada um tem âncora no hub de integrações. Não há uma ficha à parte por IdP.
Cada admissão, mudança e saída fica com valor anterior e novo, exportável para CSV. Se não há SCIM, a planilha de importação é a alternativa. Não é o caminho feliz; é o plano B declarado.
O quadro entra sozinho. Ninguém cria usuários à mão
SSO SAML 2.0 é entrar na Whalemate com as credenciais corporativas
SCIM 2.0 é o quadro sincronizar sozinho: admissões, saídas e mudanças, sem o Excel que People manda na sexta. Os provedores declarados para este fluxo são Entra ID, Google Workspace e Okta. Auth0 entra no SSO com credenciais autogerenciáveis. Não inventamos um conector que não está no catálogo.
Aqui está o como de identidade e provisionamento
Aqui está o como de identidade e provisionamento: SAML, SCIM, diretório por provedor, o registro de cada admissão/mudança/saída com valor anterior e novo exportável para CSV, a importação manual por planilha como alternativa, e 2FA, tempo máximo de sessão e proteção contra força bruta como controles de acesso — o detalhe de configuração desses três últimos vive em segurança e na documentação, não como passo a passo aqui.
Ninguém busca “o conector bonito”
Buscam provisionamento SCIM 2.0 e SSO SAML. Essa é a keyword. Os nomes de produto de IdP são provedores, não a consulta principal.
SSO SAML 2.0
Entrada com credenciais corporativas. Okta e Auth0 com credenciais autogerenciáveis. Quem administra o programa não soma uma senha. O mapping de atributos é implementação, não um artigo de marketing.
SCIM 2.0
Microsoft e Okta: admissões, saídas e mudanças automáticas. O quadro do programa segue o diretório. A baixa no IdP é baixa na Whalemate.
Registros de integração
Cada admissão, mudança e saída com valor anterior e novo. Exportável para CSV. Serve quando TI ou auditoria perguntam o que se moveu e quando, sem abrir um ticket de “me manda o log”.
Importação manual
Planilha como alternativa quando não há SCIM. Não é o caminho que vendemos primeiro. Está declarado para não deixar um buraco no quadro de quem ainda importa arquivo.
Para que serve quando o quadro se mexe toda semana
Serve para que a admissão da filial não espere o Excel da regional
Serve para que o contractor que sai em três meses não continue recebendo phishing da empresa. Serve para que TI não seja o helpdesk de senhas da plataforma de awareness.
2FA, sessão e força bruta protegem quem administra
O detalhe de timeouts e bloqueios é configuração: se o título fosse “como ativar”, iria para documentação. Aqui se declara que existem e que o Trust Center / segurança é o lugar do controle.
Como se conecta com o hub de integrações
O hub de integrações SSO SCIM é o mapa. Isto é identidade: SSO e SCIM. SCORM e API têm página própria. Entregabilidade (whitelisting, domínio próprio) segue no hub de integrações. Sem quadro não há simulação nem curso. SCIM não é um nice-to-have de TI: é a condição para o programa sobreviver à rotatividade. O motor de treinamento e de simulações assume que as pessoas que estão são as pessoas que existem no diretório.
Como este módulo é usado
Perguntas sobre SSO e SCIM
SCIM está na Microsoft e na Okta?
Auth0 tem SCIM acá?
O que fica no registro de integração?
E se não houver IdP?
Onde se configura 2FA e a sessão?
Sincronize o quadro, não persiga o Excel
Na demo vemos o seu IdP, SAML e se o SCIM entra. Sem um wizard de metadados aqui.