ELSA SpeakELSA Speak

Configurando SAML Single Sign-On (SSO) para ELSA School

Updated August 3, 2026·11 views

Automatically translated. View the original in English.

Este guia descreve como configurar seu Provedor de Identidade (por exemplo, Microsoft Entra ID, Google Workspace) para habilitar o Single Sign-On (SSO) para seus usuários no ELSA. Há 5 etapas principais para concluir a configuração.


Antes de Começar

Forneça ao seu representante ELSA as seguintes informações antes do início da configuração:

Dados Obrigatório?
Endereços de e-mail de alunos e administradores ✅ Obrigatório — usado como ID único no ELSA
Nomes ✅ Obrigatório
Sobrenomes ✅ Obrigatório
Domínio de e-mail da organização (por ex. @nomadaempresa.com) ✅ Obrigatório

Etapa 1: Detalhes do Provedor de Serviços (O Que Fornecemos)

Entre em contato com seu representante ELSA para receber suas credenciais de SSO. Em seguida, crie um novo Aplicativo SAML em seu Provedor de Identidade usando essas credenciais.

Campo Valor
URL do ACS https://auth.workos.com/sso/saml/acs/{SP_ENTITY_ID}
ID da Entidade SP {SP_ENTITY_ID}
URL de Início (Google Workspace) / Relay State (Microsoft Entra ID) Fornecido pelo seu representante ELSA — necessário para garantir que os usuários cheguem ao produto correto após o login

Etapa 2: Configuração e Mapeamento (O Que Você Faz)

Configure o mapeamento de atributos em seu aplicativo SAML no IdP. Três atributos devem ser mapeados corretamente. Se algum estiver faltando ou incorreto, os usuários não conseguirão fazer login.

Dados Obrigatórios Nome do Atributo a Enviar
Endereço de E-mail email OU http://.../emailaddress
Nome firstName OU http://.../givenname
Sobrenome lastName OU http://.../surname

Etapa 3: Troca Final (O Que Você Envia)

Exporte o arquivo Metadata XML do seu IdP (encontrado em "Sign On", "App Federation Metadata" ou "IDP Metadata") e envie-o para seu representante ELSA.


Etapa 4: Testes

Depois que o ELSA ativar o SSO, teste com algumas contas de administrador e aluno:

  • Verifique se o login funciona

  • Verifique se o nome e e-mail aparecem corretamente no painel


Etapa 5: Colocar em Produção

Todos os alunos e administradores agora podem fazer login via SSO.


Adicionando Novos Alunos Após a Configuração

  1. Emita um e-mail de organização para o novo aluno em seu IdP (Google Workspace / Entra ID)

  2. Notifique seu representante ELSA do e-mail do novo aluno

  3. O ELSA enviará um convite — o aluno faz login via SSO e sua conta é criada automaticamente

⚠️ O convite do ELSA deve ser enviado antes que o aluno tente fazer login. Sem ele, o login será rejeitado.


Desativação

Para revogar o acesso de um aluno, remova-o do aplicativo SAML do ELSA em seu IdP (Google Workspace / Entra ID).

⚠️ Revogar o acesso previne futuros logins, mas não exclui automaticamente os dados do ELSA. Entre em contato com seu representante ELSA para solicitar a exclusão de dados.


Perguntas Frequentes

Pergunta Resposta
Os dados de aprendizado serão transferidos quando mudarmos para SSO? ✅ Sim — desde que o aluno use o mesmo e-mail, sua conta, histórico e progresso são todos preservados.
E se o e-mail em nossa lista não corresponder ao e-mail do IdP? ❌ Uma conta duplicada será criada e os dados anteriores de aprendizado ficarão inacessíveis. Certifique-se de que os e-mails da lista correspondam exatamente aos e-mails do Google Workspace / Entra ID (os e-mails são armazenados em minúsculas).
Google Workspace e Microsoft Entra ID são ambos suportados? ✅ Sim. O processo de configuração é idêntico para ambos.
Os alunos precisam fazer algo diferente após o SSO ser ativado? Não. Eles clicam em "Entrar com SSO" em vez de inserir e-mail/senha. Todo o histórico e progresso existentes ainda estão lá.
E se um aluno não conseguir fazer login? Verifique: (1) O ELSA enviou um convite para esse e-mail? (2) O e-mail do IdP corresponde exatamente ao e-mail registrado no ELSA? (3) O mapeamento de atributos SAML está correto (e-mail, firstName, lastName)? Se não resolvido, entre em contato com seu representante ELSA.
SSO é o mesmo que "Entrar com Google"? Não. SSO (SAML) é mais seguro — sua equipe de TI controla exatamente quem pode acessar o ELSA, pode revogar o acesso a qualquer momento e aplica suas próprias políticas de segurança (por ex. MFA).
Os administradores podem usar SSO também, ou apenas alunos? ✅ Ambos. O SSO se aplica a toda a organização.
E se não tivermos Google Workspace ou Microsoft Entra ID? O SSO requer um IdP compatível com SAML. Entre em contato com seu representante ELSA para discutir alternativas.

Was this article helpful?

Or open the chat in the corner to ask follow-up questions.