Cookies 🍪

Usamos cookies para coletar informações sobre como você interage com nosso site, permitindo melhorar e personalizar sua experiência de navegação e realizar análises e métricas sobre nossos visitantes. Ao clicar em Eu concordo, você aceita a utilização desses cookies.
Política de privacidade

SAML 2.0 · Single Sign-On

Um único acesso para todos os seus sistemas

Autenticação federada com segurança, governança e controle total. Sem senhas duplicadas, sem retrabalho.

SAML 2.0 pronto
IdP próprio
Consentimento transparente

Conecte as ferramentas que sua equipe já usa

Microsoft 365
Google Workspace
Salesforce
Slack
Zoom
Dropbox
Box
Notion
Confluence
Monday.com
GitHub
GitLab
OpenAI
Claude
Microsoft 365
Google Workspace
Salesforce
Slack
Zoom
Dropbox
Box
Notion
Confluence
Monday.com
GitHub
GitLab
OpenAI
Claude
Jira
Bitbucket
Datadog
New Relic
PagerDuty
Amazon AWS
HubSpot
Zendesk
1Password
Workday
DocuSign
Adobe
ClickUp
Jira
Bitbucket
Datadog
New Relic
PagerDuty
Amazon AWS
HubSpot
Zendesk
1Password
Workday
DocuSign
Adobe
ClickUp

A proliferação de senhas é um risco.
Não só um incômodo.

Cada senha adicional é uma porta de entrada para atacantes e um peso para o time de TI.

Múltiplas credenciais

Colaboradores precisam decorar dezenas de senhas. O resultado: reutilização, notas e resets constantes.

Zero visibilidade

Sem logs centralizados, não é possível saber quem acessou o quê, quando e de onde.

Offboarding perigoso

Quando alguém sai, a revogação manual por sistema abre brechas e consome horas.

Retrabalho de TI

Tickets de reset, integrações pontuais e provisionamento manual sobrecarregam o time.

Do clique ao acesso em segundos

O colaborador acessa a aplicação, a houseTI autentica e devolve uma resposta SAML assinada. Tudo transparente.

Aplicativo

O colaborador acessa o SP por qualquer aplicação.

IdP houseTI

Redirecionamento automático para a houseTI.

Autenticação

Login com senha, 2FA e regras de acesso.

Consentimento

O colaborador vê e aprova os dados compartilhados.

Acesso liberado

Resposta SAML assinada entrega os atributos ao SP.

Validação de acesso antes de cada resposta

Antes de emitir a resposta assinada, a houseTI verifica todas as condições de acesso do colaborador. Qualquer critério não atendido resulta em negativa imediata — sem propagação à aplicação.

Senha + 2FA Horário permitido IP e país autorizados Usuário ativo

O ecossistema que você já usa, agora com SSO

A houseTI já centraliza identidade, permissões e auditoria. O SAML SSO estende tudo isso para qualquer aplicação, com as funcionalidades que o time de TI precisa para operar com segurança e governança.

Identidade centralizada

Um único ponto de autenticação para todas as aplicações. Cadastre uma vez e todos passam pelo mesmo fluxo seguro.

Cadastro e sync de SPs

Entity ID, ACS URL e certificado inseridos manualmente ou sincronizados via metadata — a houseTI atualiza tudo sozinha.

Mapeamento de atributos

Escolha o que cada aplicação recebe: nome, e-mail, foto de perfil, cargo, endereço, horário e permissões do portal.

Comunicação 100% assinada

Toda resposta de autenticação carrega assinatura criptográfica verificável. Sem assinatura válida, sem acesso.

Consentimento explícito

O colaborador vê o nome do SP e quais dados serão compartilhados antes de confirmar.

Ativação por usuário

SSO ativado individualmente para cada colaborador, sem forçar a adesão do domínio inteiro.

Restrição de horário

Ninguém entra fora do expediente. Janelas de acesso por dia da semana, aplicadas antes do login.

Restrição por IP e país

Acesso só de onde você autorizar. Lista de IPs e países permitidos, configurável por colaborador.

TOTP e MFA nativo

MFA sem custo extra. Google Authenticator, Authy e qualquer app TOTP — nativo, sem serviço externo.

Foto de perfil no SSO

Suas aplicações reconhecem o colaborador. Foto entregue como atributo SAML, sem integração extra.

Permissões granulares

Controle quem pode gerenciar SPs, usuários e logs com regras refinadas por perfil de acesso.

Logs de auditoria

Criação de SP, sincronização, rotação de chaves e cada consentimento — aceito ou recusado — registrado por colaborador e aplicação.

Configure o SSO em 4 passos

Do cadastro do SP ao primeiro login real em minutos.

1

Cadastre o SP

2

Configure o IdP na aplicação

3

Habilite o colaborador

4

Comece a usar

Cadastrar Service Provider
Configurar IdP na aplicação
Habilitar colaborador
Consentimento e primeiro acesso

Dúvidas comuns

Respostas diretas para quem está avaliando o SAML SSO.

Qualquer aplicação SAML 2.0 pode ser conectada?

Sim. Qualquer aplicação compatível com SAML 2.0 pode ser cadastrada como Service Provider (SP) — das gigantes de mercado ao sistema interno da sua empresa. Basta informar o Entity ID, a ACS URL e o certificado X.509, ou apenas a URL do metadata para sincronização automática.

O usuário precisa criar uma nova senha?

Não. O colaborador continua usando a mesma conta na houseTI. O login, a senha, o 2FA e as regras de acesso do portal são reaproveitados em todas as aplicações conectadas.

Quais dados posso enviar para as minhas aplicações?

O administrador define o que cada aplicação recebe: identidade (nome, e-mail), contato (telefones), endereço completo, dados profissionais (cargo, empresa), dados da organização, foto de perfil, horário de acesso e permissões do portal serializadas em JSON.

Posso restringir quando e de onde meus colaboradores acessam?

Sim. Cada colaborador pode ter uma janela de horário por dia da semana (ex.: segunda a sexta, 08h às 18h) e uma lista de IPs ou países autorizados. Acessos fora dessas condições são negados antes mesmo de chegar à aplicação.

A houseTI suporta autenticadores TOTP como Google Authenticator?

Sim. O suporte a TOTP é nativo e compatível com Google Authenticator, Authy, Microsoft Authenticator e qualquer app que siga o padrão. Não é necessário nenhum serviço externo de MFA.

Fale com a equipe comercial

Entenda como o SSO SAML se encaixa na sua infraestrutura, receba uma demonstração e um orçamento sob medida.

Análise da sua arquitetura de identidade
Demonstração do fluxo de autenticação com suas aplicações
Proposta com contratação por usuário
Fale conosco!