Neste artigo vamos te mostrar como configurar a autenticação SAML 2.0 para que clientes B2B (escolas, universidades, instituições) possam conceder acesso às publicações contratadas diretamente a partir de seus próprios sites, sem que os usuários precisem se cadastrar separadamente na plataforma.
⚠️ A integração SAML está disponível no plano Enterprise.
O que é SAML?
SAML (Security Assertion Markup Language) é um padrão aberto baseado em XML que permite a troca de informações de autenticação e autorização entre um provedor de identidade (a instituição) e um provedor de serviços (o Publica.la).
Provedores de identidade compatíveis: Google Suite, Open Athens, Azure AD e Shibboleth.
| Com SAML, cada usuário recebe uma conta individual com suas próprias estatísticas de leitura, highlights e anotações.
Identificação de usuários
Cada usuário é identificado por um identificador estável enviado pelo provedor de identidade (por exemplo, seu usuário institucional) e, quando disponível, pelo seu e-mail. Graças a esse identificador, o mesmo usuário mantém uma única conta mesmo acessando por integrações diferentes.
💡 Para funcionar corretamente, peça à instituição que o IdP libere (release) um atributo estável de identificação e o e-mail de cada usuário. Se o IdP não enviar um identificador estável, será criada uma conta nova a cada login.
1. Solicite ao cliente as seguintes informações do seu provedor de identidade (geralmente encontradas no arquivo XML de metadados do IdP):
- Entity ID
- URL do serviço de Single Sign-On (SSO)
- URL do serviço de Single Log-Out (SLO)
- Certificado X509
2. No Painel de Controle, acesse Configura ções > Integrações > Configurações SAML e clique em Criar.

3. Preencha os campos do formulário com as informações fornecidas pelo cliente. No campo Chave do consumidor, adicione um nome ou referência para identificar o cliente (por exemplo: universidade-sao-blas).

4. Escolha o tipo de acesso para os usuários autenticados via SAML:
- Acesso completo a todas as publicações da loja, ou
- Atribuição automática de plano aos usuários que fizerem login via SAML
Clique em Salvar.
5. Clique em Editar na integração recém-criada para obter:
- URL de login - compartilhe com o cliente para configurar no seu provedor de identidade
- URL de metadados - compartilhe com o cliente para configurar no seu provedor de identidade
|| O cliente precisará dessas URLs para configurar o Publica.la como um provedor de serviços no sistema de identidade deles.
💡 Referência técnica: os detalhes do protocolo, os endpoints e o mapeamento de atributos (incluindo external_id) estão na documentação de integrações: https://docs.publica.la/auth-integrations/auth-saml
⚠️ Os usuários que entram por SAML são criados como usuários comuns. Para acessar o Painel de Controle, um administrador precisa fazer login com e-mail e senha (o SSO não concede permissões de administrador).
Solução de problemas
| Sintoma | Causa provável | O que fazer |
|---|---|---|
| Aparece o formulário de login | A asserção não inclui e-mail nem identificador | Peça à instituição que o IdP libere esses atributos |
| Uma conta nova é criada a cada login | NameID transitório, sem atributo estável | Peça o envio de um identificador estável |
| Todos os usuários compartilham a mesma conta | O IdP envia o mesmo identificador para todos | Revise a configuração de atributos por usuário |
| O certificado é rejeitado | Certificado x509 vencido ou incorreto | Solicite o certificado x509 vigente |
Esperamos que este tutorial tenha sido simples para você. Se tiver dúvidas, escreva para [email protected].