Um único acesso para todos os seus sistemas
Autenticação federada com segurança, governança e controle total. Sem senhas duplicadas, sem retrabalho.
Conecte as ferramentas que sua equipe já usa
A proliferação de senhas é um risco.
Não só um incômodo.
Cada senha adicional é uma porta de entrada para atacantes e um peso para o time de TI.
Múltiplas credenciais
Colaboradores precisam decorar dezenas de senhas. O resultado: reutilização, notas e resets constantes.
Zero visibilidade
Sem logs centralizados, não é possível saber quem acessou o quê, quando e de onde.
Offboarding perigoso
Quando alguém sai, a revogação manual por sistema abre brechas e consome horas.
Retrabalho de TI
Tickets de reset, integrações pontuais e provisionamento manual sobrecarregam o time.
Do clique ao acesso em segundos
O colaborador acessa a aplicação, a houseTI autentica e devolve uma resposta SAML assinada. Tudo transparente.
Aplicativo
O colaborador acessa o SP por qualquer aplicação.
IdP houseTI
Redirecionamento automático para a houseTI.
Autenticação
Login com senha, 2FA e regras de acesso.
Consentimento
O colaborador vê e aprova os dados compartilhados.
Acesso liberado
Resposta SAML assinada entrega os atributos ao SP.
Validação de acesso antes de cada resposta
Antes de emitir a resposta assinada, a houseTI verifica todas as condições de acesso do colaborador. Qualquer critério não atendido resulta em negativa imediata — sem propagação à aplicação.
O ecossistema que você já usa, agora com SSO
A houseTI já centraliza identidade, permissões e auditoria. O SAML SSO estende tudo isso para qualquer aplicação, com as funcionalidades que o time de TI precisa para operar com segurança e governança.
Identidade centralizada
Um único ponto de autenticação para todas as aplicações. Cadastre uma vez e todos passam pelo mesmo fluxo seguro.
Cadastro e sync de SPs
Entity ID, ACS URL e certificado inseridos manualmente ou sincronizados via metadata — a houseTI atualiza tudo sozinha.
Mapeamento de atributos
Escolha o que cada aplicação recebe: nome, e-mail, foto de perfil, cargo, endereço, horário e permissões do portal.
Comunicação 100% assinada
Toda resposta de autenticação carrega assinatura criptográfica verificável. Sem assinatura válida, sem acesso.
Consentimento explícito
O colaborador vê o nome do SP e quais dados serão compartilhados antes de confirmar.
Ativação por usuário
SSO ativado individualmente para cada colaborador, sem forçar a adesão do domínio inteiro.
Restrição de horário
Ninguém entra fora do expediente. Janelas de acesso por dia da semana, aplicadas antes do login.
Restrição por IP e país
Acesso só de onde você autorizar. Lista de IPs e países permitidos, configurável por colaborador.
TOTP e MFA nativo
MFA sem custo extra. Google Authenticator, Authy e qualquer app TOTP — nativo, sem serviço externo.
Foto de perfil no SSO
Suas aplicações reconhecem o colaborador. Foto entregue como atributo SAML, sem integração extra.
Permissões granulares
Controle quem pode gerenciar SPs, usuários e logs com regras refinadas por perfil de acesso.
Logs de auditoria
Criação de SP, sincronização, rotação de chaves e cada consentimento — aceito ou recusado — registrado por colaborador e aplicação.
Configure o SSO em 4 passos
Do cadastro do SP ao primeiro login real em minutos.
Cadastre o SP
Configure o IdP na aplicação
Habilite o colaborador
Comece a usar
Dúvidas comuns
Respostas diretas para quem está avaliando o SAML SSO.
Sim. Qualquer aplicação compatível com SAML 2.0 pode ser cadastrada como Service Provider (SP) — das gigantes de mercado ao sistema interno da sua empresa. Basta informar o Entity ID, a ACS URL e o certificado X.509, ou apenas a URL do metadata para sincronização automática.
Não. O colaborador continua usando a mesma conta na houseTI. O login, a senha, o 2FA e as regras de acesso do portal são reaproveitados em todas as aplicações conectadas.
O administrador define o que cada aplicação recebe: identidade (nome, e-mail), contato (telefones), endereço completo, dados profissionais (cargo, empresa), dados da organização, foto de perfil, horário de acesso e permissões do portal serializadas em JSON.
Sim. Cada colaborador pode ter uma janela de horário por dia da semana (ex.: segunda a sexta, 08h às 18h) e uma lista de IPs ou países autorizados. Acessos fora dessas condições são negados antes mesmo de chegar à aplicação.
Sim. O suporte a TOTP é nativo e compatível com Google Authenticator, Authy, Microsoft Authenticator e qualquer app que siga o padrão. Não é necessário nenhum serviço externo de MFA.
Fale com a equipe comercial
Entenda como o SSO SAML se encaixa na sua infraestrutura, receba uma demonstração e um orçamento sob medida.