Pular para o conteúdo principal

Neste artigo vamos te mostrar como configurar a autenticação SAML 2.0 para que clientes B2B (escolas, universidades, instituições) possam conceder acesso às publicações contratadas diretamente a partir de seus próprios sites, sem que os usuários precisem se cadastrar separadamente na plataforma.

⚠️ A integração SAML está disponível no plano Enterprise.

O que é SAML?

SAML (Security Assertion Markup Language) é um padrão aberto baseado em XML que permite a troca de informações de autenticação e autorização entre um provedor de identidade (a instituição) e um provedor de serviços (o Publica.la).

Provedores de identidade compatíveis: Google Suite, Open Athens, Azure AD e Shibboleth.

| Com SAML, cada usuário recebe uma conta individual com suas próprias estatísticas de leitura, highlights e anotações.

Identificação de usuários

Cada usuário é identificado por um identificador estável enviado pelo provedor de identidade (por exemplo, seu usuário institucional) e, quando disponível, pelo seu e-mail. Graças a esse identificador, o mesmo usuário mantém uma única conta mesmo acessando por integrações diferentes.

💡 Para funcionar corretamente, peça à instituição que o IdP libere (release) um atributo estável de identificação e o e-mail de cada usuário. Se o IdP não enviar um identificador estável, será criada uma conta nova a cada login.


1. Solicite ao cliente as seguintes informações do seu provedor de identidade (geralmente encontradas no arquivo XML de metadados do IdP):

  • Entity ID
  • URL do serviço de Single Sign-On (SSO)
  • URL do serviço de Single Log-Out (SLO)
  • Certificado X509

2. No Painel de Controle, acesse Configurações > Integrações > Configurações SAML e clique em Criar.

3. Preencha os campos do formulário com as informações fornecidas pelo cliente. No campo Chave do consumidor, adicione um nome ou referência para identificar o cliente (por exemplo: universidade-sao-blas).

4. Escolha o tipo de acesso para os usuários autenticados via SAML:

  • Acesso completo a todas as publicações da loja, ou
  • Atribuição automática de plano aos usuários que fizerem login via SAML

Clique em Salvar.

5. Clique em Editar na integração recém-criada para obter:

  • URL de login - compartilhe com o cliente para configurar no seu provedor de identidade
  • URL de metadados - compartilhe com o cliente para configurar no seu provedor de identidade

|| O cliente precisará dessas URLs para configurar o Publica.la como um provedor de serviços no sistema de identidade deles.

💡 Referência técnica: os detalhes do protocolo, os endpoints e o mapeamento de atributos (incluindo external_id) estão na documentação de integrações: https://docs.publica.la/auth-integrations/auth-saml

⚠️ Os usuários que entram por SAML são criados como usuários comuns. Para acessar o Painel de Controle, um administrador precisa fazer login com e-mail e senha (o SSO não concede permissões de administrador).

Solução de problemas

SintomaCausa provávelO que fazer
Aparece o formulário de loginA asserção não inclui e-mail nem identificadorPeça à instituição que o IdP libere esses atributos
Uma conta nova é criada a cada loginNameID transitório, sem atributo estávelPeça o envio de um identificador estável
Todos os usuários compartilham a mesma contaO IdP envia o mesmo identificador para todosRevise a configuração de atributos por usuário
O certificado é rejeitadoCertificado x509 vencido ou incorretoSolicite o certificado x509 vigente

Esperamos que este tutorial tenha sido simples para você. Se tiver dúvidas, escreva para [email protected].