Alterar o provedor de logon único
Quer alterar o provedor de logon único (SSO)? Este guia ajudará você a fazer uma transição perfeita. Lembre-se: é preciso reservar um tempo para concluir esse processo de uma só vez.
Dica: os proprietários de organizações dos planos Enterprise podem incluir até 11 configurações de SSO adicionais para usar o SSO com vários provedores de identidade (IDPs).
Alterar o provedor de SSO
Planos gratuito, Pro e Business+
Planos Empresariais
Etapa 1: Remover a configuração de SSO
- Clique no nome do workspace na barra lateral.
- Passe o mouse sobre Ferramentas e configurações e clique em Configurações do workspace.
- Abaixo de Administração na barra lateral esquerda, clique em Logon único e autenticação.
- Clique em Desativar configuração de SSO no canto superior direito da página.
- Decida se quer enviar um e-mail aos membros para informar que o SSO foi desativado. Em seguida, clique em Desativar SSO.
Quem estiver conectado ao Slack quando você desativar o SSO permanecerá conectado.
Etapa 2: Definir a nova configuração de SSO
- Clique no nome do workspace na barra lateral.
- Passe o mouse sobre Ferramentas e configurações e clique em Configurações do workspace.
- Abaixo de Administração na barra lateral esquerda, clique em Logon único e autenticação.
- Ao lado de Um provedor de identidade ou SAML personalizado, clique em Configurar SAML.
- Na parte superior direita, ative o modo Teste.
- Ao lado de URL de SSO do SAML, insira o URL do ponto de extremidade SAML 2.0 (HTTP). (Isso ocorreu na configuração do conector.) Se o Okta for o IDP, se você quiser, será possível incluir a URL do IDP.
- Ao lado de Emissor do provedor de identidade, insira a ID da entidade do IDP.
- Copie o Certificado x.509 inteiro do IDP e cole-o no campo Certificado público.
- Ao lado de Opções avançadas, clique em Expandir. Escolha como a resposta SAML do seu IdP será assinada. Se você precisar de uma chave de criptografia de ponta a ponta, marque a caixa ao lado de Assinar AuthnRequest para mostrar o certificado.
- Abaixo de Configurações, decida se os membros poderão editar as informações de perfil, como e-mail ou nome exibido, após a ativação do SSO. Também é possível escolher se o SSO será obrigatório, parcialmente obrigatório ou opcional.
- Abaixo de Personalizar, insira o Rótulo do botão Entrar.
- Clique em Salvar configuração para terminar.
Os membros receberão um e-mail solicitando que se conectem à conta atual do Slack com o seu perfil no IdP atualizado. Os membros precisam clicar no e-mail de associação de SSO em até 72 horas, mas os administradores podem reenviar esses e-mails na página Gerenciar membros.
- Na barra lateral, clique no nome da organização.
- Passe o mouse sobre Ferramentas e configurações e clique em Configurações da organização.
- Na barra lateral, clique em Segurança e, em seguida, em Configurações de SSO.
- Ao lado do IDP atual, clique em Editar configuração.
- Substitua a URL do ponto de extremidade SAML 2.0 pelo novo valor fornecido pelo IDP ao configurar o conector.
- Substitua o URL do emissor do provedor de identidade.
- Substitua o URL do emissor do provedor de serviços se ele tiver sido configurado no IdP. Esse valor é definido como https://slack.com por padrão.
- Copie o Certificado x.509 inteiro do provedor de identidade e cole-o no campo Certificado público.
- Determine se as respostas SAML e declarações serão assinadas. Também é possível alterar suas preferências de valores para AuthnContextClassRef.
- Clique em Testar configuração. Você será informado se as alterações foram realizadas com sucesso ou se precisará fazer outras.
- Quando estiver tudo pronto, clique em Aplicar alterações.
Dica: caso você tenha convidados no workspace ou na organização, é recomendável escolher a opção de SSO parcialmente obrigatório para que as pessoas ainda possam entrar com e-mail e senha.
Dicas para fazer a alteração
Veja abaixo algumas coisas que devem ser levadas em conta para garantir que a mudança ocorra sem problemas.
- Tenha sua senha à mão: caso você tenha se esquecido da senha do Slack, solicite um e-mail para a redefinição de senha. Assim, você pode entrar no seu workspace quando o SSO está desativado ou ignorar o SSO durante o login. Proprietários e administradores podem ser desconectados e ter que configurar a autenticação de dois fatores quando o SSO está desativado.
- Planeje com antecedência: Verifique se os endereços de e-mail no Slack são iguais aos endereços de e-mail principais no IDP.
- Comunique a mudança: Use o canal #geral ou outro canal de comunicados para informar os membros sobre a situação.
- Verifique suas configurações de provisionamento: se você gerenciar membros com provisionamento automático, confira se suas configurações ainda são válidas.
Quem pode usar este recurso?
- Proprietários de workspaces e proprietários de organizações
- Disponível nos planos Business+ e Enterprise
- Disponível nos planos gratuito e Pro caso você tenha conectado uma organização do Salesforce ao Slack