features · Mar 14, 2023

Apresentamos o Single Sign-On: Autentique a Sua Área de Trabalho em Segurança

Traduzido por IA
· Ver em inglês

Início de sessão único da Quire

Última atualização: 29 de maio de 2026

TL;DR

O Início de Sessão Único (SSO) na Quire permite que a sua equipa inicie sessão com o respetivo fornecedor de identidade empresarial (Okta, Microsoft Azure AD, Google Workspace, OneLogin, etc.) através do SAML 2.0. Um único conjunto de credenciais, controlo centralizado por parte da equipa de TI e nenhuma palavra-passe específica da Quire para memorizar ou alterar periodicamente. Disponível no plano de Assinatura Enterprise.

Já todos passámos por isto: ter de memorizar demasiadas palavras-passe. Existe algum mecanismo que lhe permita ter apenas um conjunto de credenciais e utilizá-lo para acessar qualquer aplicação de que precise? Boas notícias: sim, existe um tipo de autenticação chamado Início de Sessão Único (SSO) que se tem tornado cada vez mais popular e que se transformou na solução para a segurança na internet.

O argumento da segurança tem sido defendido há anos por autoridades da área. As Diretrizes de Identidade Digital (SP 800-63) do National Institute of Standards and Technology dos EUA tratam a identidade federada (o nome técnico do SSO) como o padrão recomendado para a autenticação empresarial. Segundo o relatório anual de investigação de violações de dados da Verizon, palavras-passe roubadas e fracas continuam a ser uma das formas mais comuns de os atacantes conseguirem entrar, e é exatamente esse risco que o SSO elimina. A implementação SAML 2.0 da Quire é construída de acordo com os mesmos padrões OASIS SAML utilizados por todo o restante ecossistema de SSO empresarial.

O SSO é apenas uma camada da segurança da conta. Veja como a certificação ISO da Quire cobre o restante dos nossos compromissos de proteção de dados.

Por que razão a sua organização precisa de SSO?

Um dos benefícios mais significativos do SSO é a redução do número de palavras-passe que os utilizadores têm de memorizar. Elimina a necessidade de os utilizadores acompanharem múltiplos nomes de utilizador e palavras-passe para diferentes aplicações, tornando o processo mais conveniente e seguro.

Além disso, o SSO permite que os seus utilizadores se autentiquem de forma segura ao iniciarem sessão com apenas um conjunto de credenciais. Com o SSO, os utilizadores da Quire iniciarão sessão na Quire através de um fornecedor de SSO fidedigno (Fornecedor de Identidade) para verificar as suas credenciais. Depois de a credencial ser autenticada, o utilizador não precisa de voltar a introduzir as suas credenciais para as aplicações seguintes.

Outra vantagem do SSO é o reforço da segurança. Com o SSO, os utilizadores só precisam de se autenticar uma vez para acessar múltiplas aplicações. Isto reduz o risco de fadiga de palavras-passe, situação em que os utilizadores tendem a usar a mesma palavra-passe em várias aplicações, facilitando o acesso de hackers a informações sensíveis.

O Início de Sessão Único é exclusivo do plano de Assinatura Enterprise. Pode encontrar mais informações na nossa página de preços.

De que precisa para ativar o SSO na Quire?

Se quiser ativar o SSO para a sua organização Quire, tem de garantir que é o administrador da organização, o topo da hierarquia de permissões e funções da Quire. Nas Definições da Organização, pode optar por ativar o SSO para todos os membros ou manter a opção de estes utilizarem as palavras-passe que definiram para a Quire.

Painel de configuração de SSO da Quire para introduzir as definições do fornecedor de identidade SAML

Se for o administrador da organização, iniciará sempre sessão na Quire com palavras-passe em vez de SSO.

Depois de configurar com sucesso o Fornecedor de Identidade (IdP) seguindo os passos indicados, pode começar a utilizar o SSO. Pode desativar a opção de SSO em qualquer momento, se necessário.

Recomendamos que teste diferentes casos de utilização e peça aos utilizadores da organização para testarem imediatamente após a ativação do SSO na sua organização Quire. Se as suas aplicações estiverem abertas a consumidores que possam registar-se com e-mails e identificações sociais, também suportamos o Microsoft AD B2C.

Se precisar de ajuda para escolher o Fornecedor de Identidade fidedigno, recomendamos algumas opções populares, como o Okta, o Google ou o Microsoft Azure Active Directory.

Para um guia detalhado sobre como ativar o SSO na sua organização, visite o nosso guia.

À medida que o SSO se torna cada vez mais popular, e muitas organizações o adotam para melhorar a produtividade e a segurança, esperamos que a utilização do SSO na sua organização Quire possa simplificar o processo de início de sessão e, ao mesmo tempo, adicionar mais uma camada de segurança à sua conta.

Quando é que o SSO não é a escolha certa para a sua organização Quire?

Três cenários em que o SSO é a ferramenta errada, mesmo quando está disponível.

  • Ainda não gere um fornecedor de identidade. O SSO requer um IdP (Okta, Azure AD, Google Workspace no nível empresarial, etc.) e o plano Quire Enterprise. Se mais nada na sua infraestrutura autenticar através de um diretório, a autenticação por palavra-passe com políticas rígidas geralmente oferece o mesmo nível de segurança com uma fração da complexidade operacional.
  • A sua equipa precisa de colaboradores externos ocasionais que não constam do seu IdP. O SSO obriga os membros a autenticarem-se através do IdP. Se costuma trabalhar com contratados ou parceiros que não estão no seu diretório de identidade, o SSO pode dificultar o processo de convite. Pode mitigar isto permitindo o recurso a palavra-passe para membros que não são colaboradores.
  • Não tem suporte de TI para a configuração SAML. Configurar corretamente o SAML à primeira tentativa exige a leitura da documentação do IdP e da Quire. Se ninguém na sua equipa já tiver feito isto antes, conte com meio dia a um dia de tentativa e erro na primeira configuração. Vale a pena em grande escala; é excessivo para uma implementação pequena e pontual.

Se nenhum destes cenários se aplicar ao seu caso e estiver no plano Enterprise, ativar o SSO é uma das melhorias de segurança mais eficazes que pode fazer numa tarde.

Oferta de boas-vindas do primeiro mês gratuito do Quire Pro para novas equipas

Perguntas frequentes

O que é o Início de Sessão Único na Quire?

Um método de autenticação federada que permite que a sua equipa inicie sessão na Quire através do fornecedor de identidade empresarial (Okta, Azure AD, Google Workspace, etc.) através do SAML 2.0, em vez de uma palavra-passe específica da Quire.

Que plano da Quire suporta o SSO?

O plano de Assinatura Enterprise. Os níveis inferiores utilizam a autenticação por palavra-passe integrada da Quire.

Que fornecedores de identidade o SSO da Quire suporta?

Qualquer fornecedor SAML 2.0, incluindo Okta, Microsoft Azure AD, Google Workspace, OneLogin, JumpCloud e Auth0. O Microsoft Azure AD B2C é suportado para cenários orientados ao consumidor.

Como se ativa o SSO numa organização Quire?

Como administrador da organização, abra as Definições da Organização, encontre a página de SSO, cole os metadados SAML do seu IdP e depois teste com uma conta sem privilégios de administrador. Os administradores mantêm o acesso por palavra-passe como recurso, pelo que não correm o risco de ficar bloqueados.

O que acontece se o fornecedor de SSO ficar indisponível?

Os administradores da organização Quire mantêm sempre o início de sessão por palavra-passe como recurso. Os utilizadores finais dependem do SSO quando este é imposto, por isso a maioria das equipas configura uma conta de administrador secundária como contacto de emergência.

As equipas Enterprise que gerem várias organizações associadas costumam combinar o SSO com a Organização principal para consolidar o início de sessão e a faturação ao mesmo tempo.

Está pronto para ativar o SSO na sua organização Quire?

Se a sua empresa estiver no plano Quire Enterprise e utilizar o Okta, o Azure AD, o Google Workspace ou outro fornecedor de identidade SAML 2.0, a configuração está à distância de uma única definição nas Definições da Organização. O guia de configuração de SSO completo da Quire aborda a configuração SAML passo a passo. Os detalhes de preços estão disponíveis na página de preços da Quire.

Vicky Pham
Marketer by day, Bibliophile by night.