SSO e provisionamento SCIM 2.0

Entrada com as credenciais corporativas e quadro sincronizado sozinho a partir de Entra ID, Google Workspace ou Okta.

Como funciona

Como as pessoas entram e como se audita a mudança

SSO SAML 2.0

Okta e Auth0 com credenciais autogerenciáveis. O administrador não mantém mais uma senha para o quadro que já tem IdP. TI configura metadados uma vez; o quadro não pede outra senha.

SCIM 2.0 na Microsoft e Okta

Admissões, saídas e mudanças automáticas. No dia em que o IdP dá baixa, essa pessoa deixa de ser população do programa. Não mantemos contas órfãs para inflar cobertura.

Diretório por provedor

Entra ID, Google Workspace, Okta. Cada um tem âncora no hub de integrações. Não há uma ficha à parte por IdP.

Registros e importação manual

Cada admissão, mudança e saída fica com valor anterior e novo, exportável para CSV. Se não há SCIM, a planilha de importação é a alternativa. Não é o caminho feliz; é o plano B declarado.

O quadro entra sozinho. Ninguém cria usuários à mão

SSO SAML 2.0 é entrar na Whalemate com as credenciais corporativas

SCIM 2.0 é o quadro sincronizar sozinho: admissões, saídas e mudanças, sem o Excel que People manda na sexta. Os provedores declarados para este fluxo são Entra ID, Google Workspace e Okta. Auth0 entra no SSO com credenciais autogerenciáveis. Não inventamos um conector que não está no catálogo.

Aqui está o como de identidade e provisionamento

Aqui está o como de identidade e provisionamento: SAML, SCIM, diretório por provedor, o registro de cada admissão/mudança/saída com valor anterior e novo exportável para CSV, a importação manual por planilha como alternativa, e 2FA, tempo máximo de sessão e proteção contra força bruta como controles de acesso — o detalhe de configuração desses três últimos vive em segurança e na documentação, não como passo a passo aqui.

Ninguém busca “o conector bonito”

Buscam provisionamento SCIM 2.0 e SSO SAML. Essa é a keyword. Os nomes de produto de IdP são provedores, não a consulta principal.

SSO SAML 2.0

Entrada com credenciais corporativas. Okta e Auth0 com credenciais autogerenciáveis. Quem administra o programa não soma uma senha. O mapping de atributos é implementação, não um artigo de marketing.

SCIM 2.0

Microsoft e Okta: admissões, saídas e mudanças automáticas. O quadro do programa segue o diretório. A baixa no IdP é baixa na Whalemate.

Registros de integração

Cada admissão, mudança e saída com valor anterior e novo. Exportável para CSV. Serve quando TI ou auditoria perguntam o que se moveu e quando, sem abrir um ticket de “me manda o log”.

Importação manual

Planilha como alternativa quando não há SCIM. Não é o caminho que vendemos primeiro. Está declarado para não deixar um buraco no quadro de quem ainda importa arquivo.

Para que serve

Para que serve quando o quadro se mexe toda semana

Serve para que a admissão da filial não espere o Excel da regional

Serve para que o contractor que sai em três meses não continue recebendo phishing da empresa. Serve para que TI não seja o helpdesk de senhas da plataforma de awareness.

2FA, sessão e força bruta protegem quem administra

O detalhe de timeouts e bloqueios é configuração: se o título fosse “como ativar”, iria para documentação. Aqui se declara que existem e que o Trust Center / segurança é o lugar do controle.

No ciclo

Como se conecta com o hub de integrações

O hub de integrações SSO SCIM é o mapa. Isto é identidade: SSO e SCIM. SCORM e API têm página própria. Entregabilidade (whitelisting, domínio próprio) segue no hub de integrações. Sem quadro não há simulação nem curso. SCIM não é um nice-to-have de TI: é a condição para o programa sobreviver à rotatividade. O motor de treinamento e de simulações assume que as pessoas que estão são as pessoas que existem no diretório.

Perguntas

Perguntas sobre SSO e SCIM

SCIM está na Microsoft e na Okta?
Sim. Admissões, saídas e mudanças automáticas. Google Workspace está no diretório do hub; o detalhe de qual protocolo cada um usa não se inventa aqui se o diretório de integrações não confirmar.
Auth0 tem SCIM acá?
Auth0 está declarado para SSO com credenciais autogerenciáveis. Não o vendemos como SCIM se o catálogo não diz.
O que fica no registro de integração?
Cada admissão, mudança e saída, com valor anterior e novo, exportável para CSV.
E se não houver IdP?
Importação manual por planilha. É alternativa, não o discurso principal.
Onde se configura 2FA e a sessão?
O controle existe. O marco de segurança está no Trust Center. Aqui não está o “como ativar”.

Sincronize o quadro, não persiga o Excel

Na demo vemos o seu IdP, SAML e se o SCIM entra. Sem um wizard de metadados aqui.