Alterar o provedor de logon único

Quer alterar o provedor de logon único (SSO)? Este guia ajudará você a fazer uma transição perfeita. Lembre-se: é preciso reservar um tempo para concluir esse processo de uma só vez.

Dica: os proprietários de organizações dos planos Enterprise podem incluir até 11 configurações de SSO adicionais para usar o SSO com vários provedores de identidade (IDPs).


Alterar o provedor de SSO

Planos gratuito, Pro e Business+

Planos Empresariais

Etapa 1: Remover a configuração de SSO

  1. Clique no nome do workspace na barra lateral.
  2. Passe o mouse sobre Ferramentas e configurações e clique em Configurações do workspace.
  3. Abaixo de Administração na barra lateral esquerda, clique em  Logon único e autenticação
  4. Clique em Desativar configuração de SSO no canto superior direito da página.
  5. Decida se quer enviar um e-mail aos membros para informar que o SSO foi desativado. Em seguida, clique em Desativar SSO

Quem estiver conectado ao Slack quando você desativar o SSO permanecerá conectado.


Etapa 2: Definir a nova configuração de SSO 

  1. Clique no nome do workspace na barra lateral.
  2. Passe o mouse sobre Ferramentas e configurações e clique em Configurações do workspace.
  3. Abaixo de Administração na barra lateral esquerda, clique em Logon único e autenticação
  4. Ao lado de Um provedor de identidade ou SAML personalizado, clique em Configurar SAML
  5. Na parte superior direita, ative o modo Teste
  6. Ao lado de URL de SSO do SAML, insira o URL do ponto de extremidade SAML 2.0 (HTTP). (Isso ocorreu na configuração do conector.) Se o Okta for o IDP, se você quiser, será possível incluir a URL do IDP.
  7. Ao lado de Emissor do provedor de identidade, insira a ID da entidade do IDP.
  8. Copie o Certificado x.509 inteiro do IDP e cole-o no campo Certificado público.
  9. Ao lado de Opções avançadas, clique em Expandir. Escolha como a resposta SAML do seu IdP será assinada. Se você precisar de uma chave de criptografia de ponta a ponta, marque a caixa ao lado de Assinar AuthnRequest para mostrar o certificado.
  10. Abaixo de Configurações, decida se os membros poderão editar as informações de perfil, como e-mail ou nome exibido, após a ativação do SSO. Também é possível escolher se o SSO será obrigatório, parcialmente obrigatório ou opcional.
  11. Abaixo de Personalizar, insira o Rótulo do botão Entrar.
  12. Clique em Salvar configuração para terminar.

Os membros receberão um e-mail solicitando que se conectem à conta atual do Slack com o seu perfil no IdP atualizado. Os membros precisam clicar no e-mail de associação de SSO em até 72 horas, mas os administradores podem reenviar esses e-mails na página Gerenciar membros.

  1. Na barra lateral, clique no nome da organização.
  2. Passe o mouse sobre Ferramentas e configurações e clique em Configurações da organização.
  3. Na barra lateral, clique em   Segurança e, em seguida, em Configurações de SSO.
  4. Ao lado do IDP atual, clique em Editar configuração.
  5. Substitua a URL do ponto de extremidade SAML 2.0 pelo novo valor fornecido pelo IDP ao configurar o conector.
  6. Substitua o URL do emissor do provedor de identidade.
  7. Substitua o URL do emissor do provedor de serviços se ele tiver sido configurado no IdP. Esse valor é definido como https://slack.com por padrão.
  8. Copie o Certificado x.509 inteiro do provedor de identidade e cole-o no campo Certificado público.
  9. Determine se as respostas SAML e declarações serão assinadas. Também é possível alterar suas preferências de valores para AuthnContextClassRef.
  10. Clique em Testar configuração. Você será informado se as alterações foram realizadas com sucesso ou se precisará fazer outras.
  11. Quando estiver tudo pronto, clique em Aplicar alterações.

Dica: caso você tenha convidados no workspace ou na organização, é recomendável escolher a opção de SSO parcialmente obrigatório para que as pessoas ainda possam entrar com e-mail e senha.


Dicas para fazer a alteração 

Veja abaixo algumas coisas que devem ser levadas em conta para garantir que a mudança ocorra sem problemas.

Quem pode usar este recurso?