> For the complete documentation index, see [llms.txt](https://library.zoom.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://library.zoom.com/technical-library/pt/canto-do-administrador/account-and-endpoint-management/sso-field-guide.md).

# Guia de Campo de SSO

### Introdução

Integrar o logon único (SSO) com o Zoom oferece aos administradores opções de Gerenciamento de usuário e segurança que podem simplificar o gerenciamento de conta. Depois de configurado, os usuários precisam autenticar-se usando as credenciais da empresa junto ao provedor de identidade da sua empresa, em vez de usar métodos alternativos de autenticação como integrações com Google ou Facebook, ou um Nome de usuário e senha diretos com o Zoom.

Este documento fornece uma visão geral abrangente das configurações de SSO e das Configurações no Zoom, além de informações sobre solução de problemas e segurança.

### Integrações de SSO

#### <mark style="color:azul;">O SSO requer uma URL intuitivo para começar</mark>

Uma conta deve ter uma URL intuitivo aprovada antes de configurar o SSO. Depois que a URL intuitivo for aprovada, os administradores do Zoom podem Acessar a [configuração de SSO](https://zoom.us/account/sso) página através do submenu de opções avançadas no portal da web. Consulte nosso artigo de Suporte sobre [URLs intuitivo](https://support.zoom.us/hc/en-us/articles/215062646-Guidelines-for-Vanity-URL-requests) para mais informações.

#### <mark style="color:azul;">Zoom SSO funciona com qualquer provedor de identidade SAML 2.0</mark>

Zoom pode integrar com qualquer provedor de identidade que suporte Security Assertion Markup Language (SAML) 2.0 autenticação. Embora existam muitos guias de integração documentados, alguns provedores de identidade não fornecem documentação para integração com Zoom. As contas que não conseguem localizar instruções de configuração são incentivadas a entrar em contato com o seu provedor de identidade para obter mais informações.

#### <mark style="color:azul;">Os administradores do Zoom podem gerenciar as informações do perfil do usuário e o licenciamento por meio de mapeamento da resposta SAML ou integrações com SCIM</mark>

Os administradores podem gerenciar as informações do perfil do usuário e o licenciamento por meio do mapeamento de respostas SAML ou de solicitações à Interface de Programação de aplicativo (API) de Gerenciamento de Identidade entre Domínios (SCIM), dependendo dos recursos Disponível do provedor de identidade. Ambos os métodos de Gerenciamento de usuário oferecem funcionalidade quase equivalente para o mapeamento de informações do perfil e o gerenciamento de licenciamento, mas alguns mapeamentos SCIM exigem configuração manual.

Para obter uma lista abrangente das capacidades do SCIM, consulte o nosso [documentação da API SCIM](https://developers.zoom.us/docs/api/?ampDeviceId=157cfe5d-7f7a-45eb-afb0-efde5a7d3feb\&ampSessionId=1778697171616).

#### <mark style="color:azul;">Administradores do Zoom podem gerenciar o status da conta do usuário por meio do SCIM, mas não por meio de SAML</mark>

Como o SCIM permite que os provedores de identidade se comuniquem diretamente com o Zoom a qualquer momento, as contas de usuário podem ser *ativado*, *desativado*, *criado*, ou *eliminado* através de integrações SCIM automaticamente. Por exemplo, se a conta de um usuário no Active Directory estiver desativada, ou se ele não estiver atribuído ao aplicativo, o SCIM pode enviar uma solicitação automática de desativação para a conta do usuário dentro do Zoom. Este Recursos depende das capacidades do aplicativo SCIM do provedor de identidade e a funcionalidade pode variar de acordo com o provedor.

#### <mark style="color:azul;">Apenas alguns provedores de identidade oferecem SCIM para Zoom</mark>

Muitos provedores de identidade não têm Integrações SCIM criadas para Zoom como parte de seus serviços. Contas que usam um provedor de identidade que não oferece suporte a SCIM com Zoom devem usar o mapeamento de resposta SAML para o gerenciamento automatizado de usuário.

#### <mark style="color:azul;">O SCIM requer um domínio associado para provisionar utilizadores automaticamente</mark>

Contas que usam SCIM para gerir e aprovisionar utilizadores para SSO **deve** associe o domínio de e-mail ao Zoom. A falha em associar o domínio resultará em falhas no provisionamento de usuário. Consulte nosso artigo de Suporte sobre [Domínios associados](https://support.zoom.us/hc/en-us/articles/203395207) para mais informações sobre o processo.

#### <mark style="color:azul;">As seguintes integrações de SSO estão documentadas</mark>

{% hint style="success" %}
**Dica do Zoom**

Clique no ✔ na coluna Provedor ou Documentação do Zoom para abrir uma nova janela com as instruções.
{% endhint %}

<table><thead><tr><th width="211.5616455078125"></th><th>Documentação do fornecedor</th><th>Documentação do Zoom</th><th>Suporta SCIM</th></tr></thead><tbody><tr><td>auth0</td><td><a href="https://marketplace.auth0.com/integrations/zoom-sso">✔</a></td><td><br></td><td><br></td></tr><tr><td>ADFS</td><td><br></td><td><a href="https://support.zoom.us/hc/en-us/search/click?data=BAh7DjoHaWRpBI%2F8Dww6D2FjY291bnRfaWRpAxQqAjoJdHlwZUkiDGFydGljbGUGOgZFVDoIdXJsSSJXaHR0cHM6Ly9zdXBwb3J0Lnpvb20udXMvaGMvZW4tdXMvYXJ0aWNsZXMvMjAyMzc0Mjg3LUNvbmZpZ3VyaW5nLVpvb20tU1NPLXdpdGgtQURGUwY7CFQ6DnNlYXJjaF9pZEkiKTVlZWY5ZWQ2LTJjNWItNDRhMS1hYzdhLTQ3ODc2ZmZjYTM2YgY7CEY6CXJhbmtpBzoLbG9jYWxlSSIKZW4tdXMGOwhUOgpxdWVyeUkiCFNTTwY7CFQ6EnJlc3VsdHNfY291bnRpcQ%3D%3D--06df9ad44c3254348746ce701bdf45cdf6fd36db">✔</a></td><td>ferramenta AD Sync</td></tr><tr><td>Esperto</td><td><a href="https://support.clever.com/hc/s/articles/360040481852">✔</a></td><td><br></td><td><br></td></tr><tr><td>CyberArk</td><td><a href="https://docs.cyberark.com/Product-Doc/OnlineHelp/Idaptive/Latest/en/Content/Applications/AppsWeb/Zoom.htm">✔</a></td><td><br></td><td><br></td></tr><tr><td>Duo</td><td><a href="https://duo.com/docs/sso-zoom">✔</a></td><td><br></td><td><br></td></tr><tr><td>Entra ID (anteriormente Azure)</td><td><a href="https://docs.microsoft.com/en-us/azure/active-directory/saas-apps/zoom-tutorial">✔</a></td><td><a href="https://support.zoom.us/hc/en-us/articles/115005887566-Configuring-Zoom-with-Azure">✔</a></td><td>✔</td></tr><tr><td>Google</td><td><a href="https://support.google.com/a/answer/7577316?hl=en">✔</a></td><td><a href="https://support.zoom.com/hc/en/article?id=zm_kb&#x26;sysparm_article=KB0066144">✔</a></td><td><br></td></tr><tr><td>JumpCloud</td><td><a href="https://support.jumpcloud.com/support/s/article/single-sign-on-sso-with-zoom1-2019-08-21-10-36-47">✔</a></td><td><br></td><td>✔</td></tr><tr><td>miniOrange</td><td><a href="https://www.miniorange.com/zoom-us-saml-single-sign-on-solution">✔</a></td><td><br></td><td><br></td></tr><tr><td>Okta</td><td><a href="https://saml-doc.okta.com/SAML_Docs/How-to-Configure-SAML-2.0-for-Zoom.us.html">✔</a></td><td><a href="https://support.zoom.us/hc/en-us/search/click?data=BAh7DjoHaWRsKwiKBeDGGgA6D2FjY291bnRfaWRpAxQqAjoJdHlwZUkiDGFydGljbGUGOgZFVDoIdXJsSSJYaHR0cHM6Ly9zdXBwb3J0Lnpvb20udXMvaGMvZW4tdXMvYXJ0aWNsZXMvMTE1MDA1NzE5OTQ2LU9rdGEtY29uZmlndXJhdGlvbi13aXRoLVpvb20GOwhUOg5zZWFyY2hfaWRJIikxZmJjMjhhNC03OTM1LTRmOGYtOTllMi02YTBiYTgwNzk0NTYGOwhGOglyYW5raQw6C2xvY2FsZUkiCmVuLXVzBjsIVDoKcXVlcnlJIhVjb25maWd1cmluZyB6b29tBjsIVDoScmVzdWx0c19jb3VudGkC6AM%3D--97242e750cce02ed61dfa39c762dcb565fb71ea6">✔</a></td><td>✔</td></tr><tr><td>OneLogin</td><td><a href="https://www.onelogin.com/connector/zoom">✔</a></td><td><a href="https://support.zoom.us/hc/en-us/articles/204752775-Configuring-Zoom-with-OneLogin">✔</a></td><td>✔</td></tr><tr><td>Ping Identity</td><td><a href="https://docs.pingidentity.com/bundle/pingfederate-zoom-connector/page/ejj1584646507320.html">✔</a></td><td><br></td><td>✔</td></tr><tr><td>Shibboleth</td><td><br></td><td><a href="https://support.zoom.us/hc/en-us/search?utf8=%E2%9C%93&#x26;query=configuring+zoom">✔</a></td><td><br></td></tr></tbody></table>

#### <mark style="color:azul;">O Active Directory no local pode usar a ferramenta AD Sync em vez de SCIM</mark>

Contas que desejam automatizar o provisionamento de usuário por meio de SCIM, mas não têm um provedor de identidade baseado em nuvem, podem usar o aplicativo de ferramenta de Sincronizar do Active Directory (AD) desenvolvido pela Zoom para gerenciar seus usuários. Este aplicativo é executado no Oracle JDK 8 e simula o provisionamento do SCIM gerenciando usuários por meio de comandos de API. Veja nosso artigo de Suporte sobre o [ferramenta AD Sync](https://support.zoom.us/hc/en-us/articles/115005865543-Managing-the-AD-Sync-Tool) para mais informações.

{% hint style="success" %}
**Recomendação do Zoom**

A ferramenta AD Sync requer uma configuração precisa para Gerenciamento de usuário. São necessários testes completos e uma revisão da configuração da ferramenta antes da implementação total para evitar interrupções no serviço.
{% endhint %}

#### <mark style="color:azul;">Os provedores de identidade podem até autenticar participantes da reunião que não têm uma conta Zoom</mark>

Contas que desejam exigir que os usuários autenticar a sua identidade, mas não desejam fornecer contas Zoom podem Configurar um perfil de autenticação externa com o seu fornecedor de identidade. Quando ativado para uma reunião, os usuários que tentem Entrar/entrar devem autenticar as suas credenciais de início de sessão junto do seu fornecedor de identidade para obter acesso. Esta é uma configuração comum para escolas que não fornecem contas a todos os alunos, mas exigem autenticação para Entrar/entrar nas aulas. Consulte o nosso artigo de Suporte sobre [configurando autenticação externa](https://support.zoom.us/hc/en-us/articles/360053351051-Configuring-external-authentication-for-K-12-schools) para mais informações.

#### <mark style="color:azul;">Alterar o provedor de identidade requer reconfigurar o SSO no Zoom</mark>

As contas que estão mudando de provedor de identidade devem refazer sua configuração de SSO dentro do Zoom. Isso inclui atualizar todos os campos na página de configuração para corresponder ao novo provedor de identidade. As contas são incentivadas a confirmar que os mapeamentos de resposta SAML não vão Alterar com o novo provedor de identidade.

Não deverão ser necessárias configurações ou alterações adicionais, assumindo que não haja mais alterações.

#### <mark style="color:azul;">Clientes/clientes com sub-contas podem Configurar SSO a partir da conta principal ou da sub-conta</mark>

Clientes/clientes com subcontas têm duas opções para configurar o SSO:

1. Todos os usuários se autenticam usando a URL intuitivo da conta principal e são automaticamente conectados à sub-conta por meio do mapeamento SAML avançado ([algumas limitações de mapeamento se aplicam](#mapping-users-to-a-sub-account-will-only-apply-a-meeting-license-and-add-ons)); ou
2. Cada subconta tem uma URL intuitivo exclusiva e uma configuração de SSO independente, usada exclusivamente pelos membros dessa subconta

Cada configuração oferece benefícios únicos, sendo que a segunda opção oferece a maior flexibilidade. Clientes/clientes que consideram a implementação de qualquer uma das configurações devem discutir com a equipe da conta qual configuração é mais adequada às suas necessidades.

### Configurações de SSO e Segurança

Os administradores do Zoom podem Escolher as opções ideais de segurança e Configurações para sua Organização ao Configurar uma Integrações de SSO com o Zoom. Esta seção explica essas Configurações e suas implicações para uma Integrações de SSO.

<figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXeXmQBNFuErBRXMkNDUpAzmtzjie--UtxIekSeSTm79LDCCRI-C1Omn7liMtPzVRH3zZkpLLt262eCCw3g-a71DPZ0wqu4qrHV3UnkdMy_gU7YXwYLrM81TYM0yBvm28gBM-tpmpg?key=ug1dFE_WGWGnyMfD5tJnNw" alt=""><figcaption><p>Exemplo de Configurações de Integrações de SSO.</p></figcaption></figure>

#### <mark style="color:azul;">O Zoom suporta solicitações SAML assinadas de login e logout</mark>

Os administradores do Zoom que precisam de autenticação adicional do provedor de serviço podem Configurar o Zoom para assinar todas as solicitações de login e logout para o provedor de identidade.

Contas que usam esta configuração podem exigir uma rotação de certificado se seu provedor de identidade não suportar a atualização dinâmica de metadados. Consulte nosso artigo de Suporte sobre [rotação de certificado](https://support.zoom.us/hc/en-us/articles/360057049812-Zoom-SSO-certificate-rotation-) para mais informações.

#### <mark style="color:azul;">O Zoom oferece suporte a asserções SAML criptografadas ao autenticar</mark>

Os administradores do Zoom podem Configurar o Zoom para oferecer suporte a asserções criptografadas ao autenticar. Se essa configuração estiver Habilitada, as asserções não criptografadas serão descartadas. Contas que usam essa configuração podem exigir rotação de certificado de SSO se o respetivo provedor de identidade não oferecer Suporte à atualização dinâmica dos metadados. Consulte o nosso artigo de Suporte sobre [rotação de certificado](https://support.zoom.us/hc/en-us/articles/360057049812-Zoom-SSO-certificate-rotation-) para mais informações.

#### <mark style="color:azul;">Os administradores do Zoom podem impor logout automático após um período de tempo definido</mark>

Os administradores do Zoom podem Configurar o Zoom para desconectar automaticamente cada usuário das sessões em estado Ativo após períodos de tempo definidos, personalizáveis de 15 minutos a 180 dias. Esse processo definirá que o token de acesso do Zoom expire no período predefinido assim que o token for gerado. Este token não tem relação com um provedor de identidade e é exclusivo do Zoom.

#### <mark style="color:azul;">Os registos de resposta SAML podem ser guardados para resolução de problemas</mark>

O Zoom pode guardar registos de resposta SAML de tentativas de autenticação durante sete dias após uma autenticação. Esses registos de resposta podem ser uma ferramenta inestimável para a resolução de problemas de configuração e erros do usuário, além das configurações de mapeamento de resposta SAML. Consulte a secção sobre [resolução de problemas de erros com registos de resposta SAML](#using-saml-response-logs-to-troubleshoot) para mais informações.

{% hint style="success" %}
**Recomendação do Zoom**

Habilitar a gravação de registos de resposta SAML para facilitar a resolução de problemas.
{% endhint %}

#### <mark style="color:azul;">O provisionamento no início de sessão pode criar contas instantaneamente e é a opção de provisionamento mais fácil</mark>

Quando o SSO é configurado para provisionar *No início de sessão* (também conhecido como provisionamento just-in-time), qualquer usuário autorizado dentro do provedor de identidade pode autenticar-se no Zoom. Usuários que não tiverem uma conta existente terão uma criada imediatamente no início de sessão.

O provisionamento no início de sessão pode simplificar as implementações do Zoom em uma empresa, permitindo que os usuários criem suas contas no momento da autenticação em vez de exigir a criação proativa de usuários. Com o mapeamento de resposta SAML, um perfil completo do usuário e o licenciamento ficam prontos em segundos após a primeira autenticação do usuário.

Além disso, o provisionamento no início de sessão pode criar dinamicamente o tipo de login SSO para contas preexistentes. Se um usuário tiver uma conta Zoom existente com Nome de usuário e senha, um tipo de login SSO será criado no início de sessão com esta configuração.

#### <mark style="color:azul;">O provisionamento antes do início de sessão exige contas pré-criadas com um tipo de login SSO</mark>

Provisionamento de usuários para SSO *antes do início de sessão* exige que os usuários que se autenticam tenham **ambos** uma conta Zoom existente e que a conta tenha um tipo de início de sessão SSO criado. Este tipo de provisionamento é frequentemente combinado com o provisionamento SCIM devido ao processo automatizado de criação de conta, mas não é exclusivo dele. Os usuários do Zoom que conseguem consolidar na conta da empresa através de domínios associados ou de um convite direto provavelmente não terão o tipo de início de sessão SSO.

Os administradores do Zoom podem confirmar se uma conta tem um tipo de início de sessão SSO ao visualizar a conta do usuário na [Gerenciamento de usuário](https://zoom.us/account/user#/) página no portal web e procurar o ícone “SSO” por baixo do e-mail do usuário.

<figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXcreMLZApFm8ejVa0ka9Z8eqYuNxu79PNBLNRQMSXiYuhd7i_yVll8yuREcJto4NqP1PWcodZJcONRGl97_uQx7fIg7XIaESAtwqFmtg94DGrwzWgJJSPITSivg8XydSZEJPGMY7Q?key=ug1dFE_WGWGnyMfD5tJnNw" alt=""><figcaption><p>Localização do ícone SSO sob o e-mail de um usuário.</p></figcaption></figure>

Se o ícone se apresentar, o usuário está provisionado para SSO; se o ícone estiver ausente, o usuário não conseguirá iniciar sessão via SSO enquanto o pré-provisionamento estiver ativado, até que seja adicionado. Um administrador do Zoom pode Adicionar este tipo de início de sessão ao adicionar usuários em massa através de um ficheiro CSV e selecionando a opção “Usuário SSO”, ou deixar o usuário autenticar enquanto o Provisionamento ao iniciar sessão estiver ativado.

<figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXcoPrIr5MH76SjZUpz7giqvgeI20rLRN6ZRT__7ltUhhuaWNyH4nM0EePcE7V3aFx1tbMqPICLZ_9dHs7Gc3_tXWOGZ4KOKQzPCdb4meMTpRxcBvNOJ2QwQmAisWT-KtWUzl_B1gQ?key=ug1dFE_WGWGnyMfD5tJnNw" alt="" width="563"><figcaption><p>Exemplo que mostra a opção Usuário SSO para carregamento em massa.</p></figcaption></figure>

{% hint style="success" %}
**Recomendação do Zoom**

Para impedir que os usuários fiquem impossibilitados de iniciar sessão, utilize o provisionamento ao iniciar sessão ao configurar o SSO numa conta pela primeira vez. Mude para o pré-provisionamento, se desejar, assim que tiver confirmado que os seus usuários estão pré-provisionados e que tem métodos de pré-provisionamento implementados.
{% endhint %}

#### <mark style="color:azul;">Um domínio deve estar associado e gerido para impor a autenticação SSO</mark>

Os administradores do Zoom podem impor a autenticação SSO *apenas* se o domínio de e-mail estiver associado e gerenciado no Zoom. Quando isso estiver ativado, todos os usuários que realizarem autenticação usando o(s) domínio(s) da sua empresa serão redirecionados automaticamente para a página de autenticação do seu provedor de identidade, independentemente da plataforma.

Assim que o domínio for aprovado e gerenciado, um administrador do Zoom pode impor a autenticação SSO por meio da sua conta [página de segurança](https://zoom.us/account/setting/security) sob **Métodos de início de sessão**. Consulte o nosso artigo de Suporte sobre [Domínios associados](https://support.zoom.us/hc/en-us/articles/203395207) para obter mais informações sobre associar e gerir um domínio.

#### <mark style="color:azul;">Os utilizadores especificados podem ser isentos da autenticação SSO obrigatória</mark>

Administradores do Zoom podem excluir usuários específicos da autenticação SSO imposta. Excluir usuários específicos (como uma conta de administrador) pode ser útil se uma configuração de SSO falhar e um administrador da conta precisar de acesso que não seja SSO à conta Zoom. Administradores isentos podem entrar em admin.zoom.us a qualquer momento em caso de bloqueio da conta ou configuração de SSO interrompida (usuário deve ter o padrão **administrador** Função). Se um administrador do Zoom não conseguir acessar a conta, deve entrar em contato com o Suporte do Zoom para obter assistência.

Para Habilitar uma exceção de usuário, navegue até a conta [página de segurança](https://zoom.us/account/setting/security) no portal da web, em opções avançadas, localize a lista de domínios impostos e Adicionar uma exceção por meio da lista de edição.

<figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXe23kx3YxMdjE3_CZSecp2CF3HA42tOP80rwvDJo5JApEYW3sPKjo4p2qyJFQ912BHysKjQ51M5p04hb_ODjApxTyL3bh9-PooZZ1lrf1odC8z1n8xtOcDjROAjCO-45Idn5nVglw?key=ug1dFE_WGWGnyMfD5tJnNw" alt="" width="563"><figcaption><p>Exemplo de lista de domínios para SSO.</p></figcaption></figure>

#### <mark style="color:azul;">Os clientes móveis e de desktop podem ser configurados para exigir que os usuários usem autenticação SSO</mark>

Os clientes do Zoom podem ser pré-configurados para automatizar a funcionalidade SSO, incluindo login automático, logout automático, autenticação apenas SSO no Dispositivo e mais por meio de Política de Grupo, serviços de gerenciamento de dispositivos móveis (MDM) e clientes de implantação em massa.

Para uma lista completa de possibilidades de configuração, consulte nossas opções de configuração para [Política de Grupo](https://support.zoom.us/hc/en-us/articles/360039100051), [iOS](https://support.zoom.us/hc/en-us/articles/360022302612-Using-MDM-to-configure-Zoom-on-iOS), [Android](https://support.zoom.us/hc/en-us/articles/360031913292-Using-MDM-to-configure-Zoom-on-Android), [Mac](https://support.zoom.us/hc/en-us/articles/115001799006-Mass-deploying-preconfigured-settings-for-Mac) e [Windows](https://support.zoom.us/hc/en-us/articles/201362163-Mass-deployment-with-preconfigured-settings-for-Windows).

#### <mark style="color:azul;">Os usuários do Office 365 podem Iniciar sessão automaticamente no complemento Plugin Zoom para Outlook usando credenciais SSO</mark>

Clientes/clientes que usam Office 365 podem configurar seus usuários para Iniciar sessão automaticamente no complemento Plugin Zoom para Outlook usando credenciais SSO. Isso pode ser combinado com um [manifesto de complemento personalizado](https://support.zoom.us/hc/en-us/articles/360041403311) que preenche previamente a URL intuitivo da conta, criando uma experiência de autenticação contínua para os usuários. Este Recursos usa o token da sessão SSO do usuário se estiver ativo, ou solicitará uma nova autenticação com seu provedor de identidade se nenhuma sessão ativa for encontrada.

Um administrador do Zoom pode Habilitar esta configuração na conta [página de segurança](https://zoom.us/account/setting/security) no **menu avançado** menu.

<figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXfEdymeE4sK16jjdIFscCwWJFRXrCOOa_JUC8l0P7qxR3mXD4HFeDP9V3SUEsJCFMFqn41oKdwmS2Rk7Ilu-NgPfaPj0IpVnYxYUCPYdtcVCU63p7GfceHm5GrhvgdFEPC67hpP?key=ug1dFE_WGWGnyMfD5tJnNw" alt=""><figcaption><p>Exemplo de configuração de administrador para SSO com o complemento Plugin Zoom para Outlook.</p></figcaption></figure>

### Mapeamento de resposta SAML

Os atributos SAML são categorias de dados definidas por valores SAML, e são usados para transmitir informações do provedor de identidade para um provedor de serviço como o Zoom. Mapear atributos e valores é essencial para automatizar as informações do perfil do usuário e gerenciar as licenças do usuário.

O mapeamento de resposta SAML é dividido em duas partes: *básico* e *menu avançado*. O mapeamento básico é usado para mapear informações básicas do perfil, incluindo nome, número de telefone, departamento etc. O mapeamento avançado é usado para gerenciar atribuições dinâmicas de licenças, atribuir grupos de usuários, Funções de usuário e mais.

Esta seção aborda os fundamentos do mapeamento de resposta SAML, o mapeamento de resposta SAML básico e avançado, e destaca condições exclusivas exigidas para alguns Recursos.

#### <mark style="color:azul;">Fundamentos: atributos e valores SAML</mark>

A maioria dos provedores de identidade passa informações básicas do perfil usando nomes e valores de atributos simples. Por exemplo, o departamento de um Funcionário pode chegar via SAML com um atributo de departamento e um valor de Recursos Humanos. A tabela a seguir demonstra a relação entre atributos e valores ao transmitir informações sobre um usuário.

| Atributo SAML | Valor SAML                     |
| ------------- | ------------------------------ |
| nome          | John                           |
| sobrenome     | Smith                          |
| e-mail        | <john.smith@companydomain.com> |
| departamento  | Recursos Humanos               |

Ao atribuir corretamente um atributo SAML a um mapeamento de resposta, as informações do usuário podem ser aplicadas automaticamente a um perfil de usuário para simplificar o processo de criação e gerenciamento da conta.

#### <mark style="color:azul;">Mapeamento básico: informações do perfil</mark>

O mapeamento básico de informações SAML é usado para aplicar informações de perfil como nome, sobrenome, departamento, número de telefone, centro de custos e Localização de um diretório ao perfil de um usuário. Muitas dessas categorias são autoexplicativas e podem ser facilmente configuradas; no entanto, algumas categorias exigem explicação para a configuração adequada a fim de impedir consequências não antecipadas ou erros do aplicativo. A seção a seguir destaca opções de mapeamento exclusivas e Configurações de configuração para o mapeamento básico. Consulte nosso [artigo sobre mapeamento SAML básico](https://support.zoom.us/hc/en-us/articles/115005888686-Setting-up-basic-SAML-mapping) para uma lista completa de atributos suportados.

#### <mark style="color:azul;">O tipo de licença padrão aplica-se apenas a</mark> *<mark style="color:azul;">usuários totalmente novos</mark>*

A opção de tipo de licença padrão aplicará a licença designada a todos os *novos* usuários que são provisionados dentro da conta por meio do SAML. Isso não se aplica a usuários que estão se autenticando pela segunda vez, usuários que foram consolidados na conta a partir de uma conta anterior, usuários que são provisionados por meio do SCIM ou usuários que foram convidados manualmente.

Para obter informações sobre *atualização de* licenças de usuário com autenticação, consulte a configuração da licença em [Mapeamento Avançado de SAML](#advanced-mapping-licenses-add-ons-and-access).

#### <mark style="color:azul;">Um tipo de licença padrão de</mark> *<mark style="color:azul;">Nenhuma</mark>* <mark style="color:azul;">não vai Permitir que novos usuários se autentiquem, a menos que o mapeamento avançado esteja configurado para atribuir uma licença</mark>

Os usuários do Zoom devem ter um tipo de licença atribuído (básico, Licenciado ou no local) para iniciar sessão no serviço Zoom. Se um tipo de licença padrão de Nenhuma for selecionado, novos usuários não podem iniciar sessão ou criar uma nova conta, a menos que recebam uma licença por meio de [Mapeamento Avançado de SAML](#advanced-mapping-licenses-add-ons-and-access).

#### <mark style="color:azul;">A maioria dos mapeamentos básicos será reaplicada no login, salvo indicação em contrário</mark>

A maioria dos mapeamentos básicos de SAML será atualizada toda vez que um usuário fizer login, por padrão, *exceto* *para* nome, sobrenome, nome de Exibir e número de telefone. Por padrão, esses quatro mapeamentos serão aplicados somente na primeira vez que um usuário se autenticar e não serão reaplicados novamente, mesmo se forem atualizados por um usuário ou administrador. Os administradores do Zoom podem alterar esse comportamento ativando a opção para **Atualizar em cada login SSO** na página de mapeamento da resposta SAML.

<figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXdgxB7nSeT9EXKL47NDJoqfiLnUAkydR2-yPdvgvQW178LJscVd-Jo8TfyuPBb2sez6c5cRwwK0FwoEhCwG8TlOfZV1MzpWoZxXOYHu1WCcPZYBryituG7Fyq-T88isb7-ofUn_MQ?key=ug1dFE_WGWGnyMfD5tJnNw" alt=""><figcaption><p>Exemplo da opção Atualizar em cada login SSO.</p></figcaption></figure>

#### <mark style="color:azul;">Os mapeamentos de número de telefone devem incluir um código do país e um código de área se estiverem fora dos Estados Unidos</mark>

Os Números de telefone mapeados por meio de SAML devem incluir o código do país e o código de área do usuário na asserção SAML, quando possível. O Zoom assumirá um código de país +1 se não for definido por padrão.

Contas que não mantêm códigos de país em seu diretório podem editar suas asserções SAML em seu provedor de identidade para incluí-los automaticamente, se necessário.

#### <mark style="color:azul;">Cada usuário pode ter até três Números de telefone e um número de fax mapeados para seu perfil</mark>

Os administradores do Zoom podem Configurar até três Números de telefone distintos e um mapeamento de número de fax para cada usuário. Cada número de telefone deve ser único e não pode duplicar o valor de outro campo.

<figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXdYCqP1aO_ELJdgruJRApKiNSEQ96i1dThBbMwG0rH-XT4P64DcgadLpi_4dFm4tybOmAkUaH22Jg0Qs6WMhyanQ7FrFSHu7DFMJv6FzABVhdz6NvN_E0pX26mymjGHe5UjUcxRNg?key=ug1dFE_WGWGnyMfD5tJnNw" alt="" width="563"><figcaption><p>Exemplo de opções de Números de telefone para cada usuário.</p></figcaption></figure>

#### <mark style="color:azul;">As imagens do perfil devem ser mapeadas a partir de uma URL publicamente acessível ou codificadas com Base64</mark>

As contas que desejam mapear imagens de perfil do seu diretório devem mapear as imagens usando uma URL publicamente acessível ou codificar a imagem em Base64 ao afirmar.

#### identificador único do Funcionário

<mark style="color:azul;">**O identificador único do Funcionário altera o identificador principal que o Zoom usa para identificar usuários**</mark>

O *identificador único do Funcionário* é um dos Recursos que o Zoom oferece para auxiliar no gerenciamento de identidade. Por padrão, a identificação principal de um usuário do Zoom é seu **e-mail** **endereço**. Isto significa que, se o tipo de login do e-mail comercial for **<john.smith@company.com>**, então o Zoom sempre identificará este usuário por esse endereço de e-mail. Esse identificador é o que permite integrações como contas de SSO ou Facebook e Google OAuth associar o usuário à mesma conta Zoom.

No entanto, esse processo de identificação pode ser problemático se o nome ou o e-mail de um usuário mudar. Por exemplo, se **<john.smith@company.com>** tem uma Alterar de e-mail para **<jonathan.smith@company.com>**, o Zoom não pode determinar com segurança que estas são a mesma pessoa (porque o identificador fundamental é diferente), então o Zoom criará uma nova conta da primeira vez **<jonathan.smith@company.com>** inicia sessão.

Para simplificar este problema, o Zoom oferece o recurso Unique Funcionário ID, que altera o identificador principal de um usuário do seu endereço de e-mail para um ID único estabelecido. *Isto não Alterar o Nome de usuário do Zoom de um usuário*, mas, em vez disso, oferece um atributo de identificação alternativo. Esta Alterar permite que o Zoom atualize dinamicamente o endereço de e-mail de um usuário no Zoom se:

* a *novo* endereço de e-mail é acompanhado por um ID Único de Funcionário conhecido; e
* o domínio de e-mail do usuário afetado está associado no Zoom

Por exemplo, se **<john.smith@company.com>** se autentica e passa um valor SAML de 12345 (seu número de Funcionário) para o atributo de ID Único de Funcionário, o Zoom agora identificará o usuário dentro da conta pelo valor declarado. Se John se autenticar novamente usando o endereço de e-mail **<jonathan.smith@company.com>** enquanto ainda passa o ID Único de Funcionário de 12345, o Zoom identificará que <john.smith@company.com> agora é **<jonathan.smith@company.com>** e atualizará dinamicamente o e-mail do usuário dentro da conta se o domínio estiver associado.

Os administradores de identidade devem ser *positivo* que nenhum dos dois usuários se sobreponha com o mesmo valor de ID Único de Funcionário antes de estabelecer o mapeamento SAML para esta categoria. Se outro usuário se autenticar e passar o mesmo valor, o e-mail será atualizado novamente para o novo usuário e isso pode causar interrupções significativas nos serviços e na experiência do usuário.

<mark style="color:azul;">**Os Recursos de ID Único de Funcionário requerem Domínios associados para Alterar o e-mail de um usuário**</mark>

Os Recursos de ID Único de Funcionário não podem atualizar o endereço de e-mail de um usuário, a menos que o domínio de e-mail esteja oficialmente associado ao perfil da sua conta. Consulte nosso artigo de Suporte sobre [Domínios associados](https://support.zoom.us/hc/en-us/articles/203395207) para mais informações.

<mark style="color:azul;">**Administradores e Proprietários não podem atualizar seu e-mail por meio do ID Único de Funcionário**</mark>

Os e-mails de administrador e Proprietário no Zoom não podem ser atualizados por meio dos Recursos de ID Único de Funcionário. Isso é intencional como medida de segurança para impedir o acesso não autorizado. Administradores e proprietários devem Alterar seu e-mail por meio da página de perfil.

<mark style="color:azul;">**Os e-mails de usuário só podem ser atualizados uma vez por dia por meio dos Recursos de ID Único de Funcionário**</mark>

Os e-mails de usuário só podem ser atualizados uma vez a cada 24 horas por meio dos Recursos de ID Único de Funcionário. Um usuário deve esperar um dia completo de calendário desde a atualização anterior antes de atualizar seu e-mail por SSO novamente.

<figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXct3ljK0YW8k8R82DXpS2__Hf8KB0qkleCQ_il6l4GcgeuhekPfPn55csfETIAauFfPQkmW7VBQOTDd2C9o39lzcTWDnMXZMW9FixnWOhCxraDttTdnKbXXF4aU1TrSOrh-9U388A?key=ug1dFE_WGWGnyMfD5tJnNw" alt=""><figcaption><p>Diagrama de um fluxo de exemplo para atualizar e-mails de usuário.</p></figcaption></figure>

<mark style="color:azul;">**Ao definir o atributo SAML como \<NameID>, será usado o NameID declarado do usuário**</mark>

Mapeando o atributo SAML do identificador único do Funcionário para **\<NameID>** usará automaticamente o valor NameID afirmado do usuário como seu identificador único. Isso pode ser uma ferramenta benéfica se o seu provedor de identidade afirmar um NameID diferente do e-mail do usuário, como um Nome Principal do Usuário (UPN) ou valor semelhante que não muda. Não use esse valor se os NameIDs dos usuários corresponderem ao e-mail deles.

<figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXfc-LwwficUxnJVa6raeHY3XwO_bRUnOo3Px-FpVWxCXKTEVRI2zoCRbp9Mjzsj1gyiTVmPy-gHryvIjpBuxrM8Me38KvWu0gf-mrPrnwxnaK9tk_hsywxF25Slq3Yh99iKINVPmw?key=ug1dFE_WGWGnyMfD5tJnNw" alt=""><figcaption><p>Exemplo da configuração de administrador de &#x3C;NameID>.</p></figcaption></figure>

### Mapeamento avançado: licenças, Adicionar complementos e Acessar

A seção de Mapeamento de Informações Avançadas de SAML pode aplicar dinamicamente licenças (incluindo Zoom Phone), Adicionar complementos e grupos de Acessar de usuário aos usuários conforme eles se autenticarem. Ao contrário do mapeamento básico, que tem atualizações Opcional para algumas categorias, as configurações de mapeamento avançado conterão muitas nuances que podem exigir atenção diligente ao configurar, dependendo da complexidade do seu ambiente. Esta seção destaca as nuances para configurar o mapeamento avançado de SAML. Consulte nosso [artigo sobre Mapeamento avançado de SAML](https://support.zoom.us/hc/en-us/articles/115005081403-Setting-up-advanced-SAML-mapping) para uma lista completa de atributos suportados.

#### <mark style="color:azul;">O mapeamento avançado se aplica toda vez que um usuário se autentica</mark>

Ao contrário do mapeamento básico, que tem atualizações Opcional para algumas categorias, as configurações de mapeamento avançado serão aplicadas toda vez que um usuário se autenticar, de acordo com a ordem do aplicativo, de cima para baixo.

Por exemplo, se um usuário tiver uma licença do tipo básico e depois se autenticar por meio de SSO ao passar um atributo e um valor SAML mapeados para conceder uma licença completa, o usuário receberá instantaneamente a licença completa. Se for necessário Alterar o perfil do usuário dentro do provedor de identidade para movê-lo de volta para uma licença do tipo básico, ele receberá novamente a licença do tipo básico assim que se autenticar novamente no Zoom.

#### <mark style="color:azul;">O mapeamento avançado permite múltiplos atributos e valores SAML por categoria</mark>

Ao contrário do mapeamento básico, que permite apenas um atributo SAML por categoria, o mapeamento avançado pode suportar vários atributos e valores para cada categoria. Isso permite uma flexibilidade significativa ao gerenciar o licenciamento de usuário e o acesso por meio de grupos de segurança no seu provedor de identidade, conforme visto na seguinte configuração.

<figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXcw0QbtEMEhc4KtDF3LZsfAIgir_-AB2XGFaJ6qWplazLgxbyRSunevolbVjRFe196QBnWeqwA8dPSnvGbyhg-TSH1yJ2iZvElnIDPU6j1wRuka_5MndC3rAjXADRJIqPmoeESo?key=ug1dFE_WGWGnyMfD5tJnNw" alt=""><figcaption><p>Exemplo de mapeamento de atributos para SAML.</p></figcaption></figure>

{% hint style="success" %}
**Dica do Zoom**

Os atributos SAML podem variar conforme o provedor de identidade, especialmente para grupos de segurança. Confirme com o seu provedor de identidade ou por meio de [logs de resposta SAML](#response-logs-tell-you-which-saml-values-and-attributes-are-being-asserted) como os atributos SAML são declarados.
{% endhint %}

#### <mark style="color:azul;">O mapeamento avançado aplica as licenças de cima para baixo quando múltiplos atributos são declarados</mark>

Se um usuário passar vários atributos SAML ou valores que estão configurados para o mapeamento avançado de SAML, o Zoom mapeará as licenças de cima para baixo. Veja o seguinte exemplo:

<figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXd6ejdpzRIK8EUzyzdyomoHNChq-XkoS85btacDjLOAKyBQVwIQ15dzUKqsE_l8iFDOJiYGUjh4W7XaTRapGaZp5tx7R2J06yvpbwSna1YVjR9_ms8nn1haaJiNxaaL6wQ7XdC1QA?key=ug1dFE_WGWGnyMfD5tJnNw" alt=""><figcaption><p>Exemplo de seleção do tipo de licença nas Configurações do administrador.</p></figcaption></figure>

De acordo com a configuração acima, se um usuário passar um atributo para ambos **utilizadores globais** e **marketing**, porque **marketing** é o mais alto na configuração, este atributo será aplicado ao usuário, e os demais atributos aplicáveis serão ignorados.

Alternativamente, se a configuração foi definida com **utilizadores globais** como o mais alto, como visto na captura de tela a seguir, se a asserção de um usuário contivesse **utilizadores globais**, **marketing**, **humano** **recursos**, e **TI**, porque **utilizadores globais** é a prioridade mais alta, apenas uma licença básico será declarada.

<figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXfdQrc0QA5GFNzFVBIa9y1HH0GdkDMzeSomo4GdhE8xHCQzwozv2CXWRkdedXemhuAoZ81rfa21kPlO_0DalY2oasz6XDJkLD88NaNQiH686EX9Rfuxb-mje5go5uep9Fp3RBQuKw?key=ug1dFE_WGWGnyMfD5tJnNw" alt=""><figcaption><p>Exemplo de ajuste da ordem de prioridade</p></figcaption></figure>

Os administradores do Zoom podem ajustar a ordem do aplicativo ao editar os valores de mapeamento usando as setas ↑↓ no editor.

{% hint style="success" %}
**Recomendação do Zoom**

Configurar as configurações avançadas da mais específica para a mais geral para impedir a aplicação incorreta da licença.
{% endhint %}

#### <mark style="color:azul;">Os mapeamentos de webinar e Grande reunião  podem partilhar um valor comum para aplicar ambos os complementos</mark>

Para simplificar o processo do aplicativo, os administradores do Zoom podem Configurar o mesmo atributo e valor SAML duas vezes para Adicionar os complementos de webinar e de Grande reunião  aos usuários, como visto na imagem a seguir com o **utilizadores globais** valor. Estes Adicionar-ons também podem ser configurados de forma independente, se desejado, como mostrado com o **webinar\_apenas** e **large\_reunião\_only** valores.

<figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXdY6Py9Rb7L7iKsez3UXpg9ZwL-gxgmpO5QjLDXdeZC42EJDCHEw82ghcAm4m5Rb8fZ8GQvT5rd47j-p4JeR6DUUAujw7ARMynCsLKPLrJVGjlkiEp2YtRk-sOZNaQPUQWYRRTsmQ?key=ug1dFE_WGWGnyMfD5tJnNw" alt=""><figcaption><p>Exemplo de atributos SAML para large_reunião_only e webinar_only.</p></figcaption></figure>

#### <mark style="color:azul;">Os usuários podem ser adicionados a vários Grupos de Usuários utilizando um valor SAML</mark>

Os Administradores Zoom podem Configurar o mapeamento de Grupos de Usuários para Adicionar um usuário a vários grupos com um valor SAML.

O primeiro grupo de usuário adicionado será definido como o Grupo Principal do usuário e determinará as Configurações padrão do usuário *a menos que um grupo subjacente tenha uma configuração bloqueada*. Para mais informações sobre Grupos de Usuários, consulte o nosso [artigo de suporte](https://support.zoom.us/hc/en-us/articles/204519819-Managing-user-groups-and-settings).

<figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXdER0NnN7GSalp5YpVpM9EW068VLrDgdHOJty4Hm6blWIOEghH5Woj7B8s7io1X2U3ywZEiyvU5cJE4pEcCJtSrlhAsaPnzLK44CVAlU_k1Igqt4y8ejYfFAw-ILkKulqXUGqohrg?key=ug1dFE_WGWGnyMfD5tJnNw" alt=""><figcaption><p>Exemplo de mapeamento de vários Grupos de Usuários.</p></figcaption></figure>

#### <mark style="color:azul;">Usuários especificados e Grupos de Usuários podem ser isentos de mapeamentos SAML específicos</mark>

Todas as opções em Mapeamento SAML Avançado podem ser configuradas para isentar usuários específicos e Grupos de Usuários do comportamento de mapeamento. Isto pode ser benéfico para evitar a interrupção do serviço aos usuários VIP devido a um potencial Alterar no licenciamento.

<figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXftnv80dtlXFIYqMKvlB0mecwcoX7_IEQIFXed3x-9szHtQv3X-h_aLv5gkJ4_9q0wIJI3YlxNdPS3aR--_TOt3Xv8_ZGfv2Fqrv9hSSAEvaY4e69nEPQIpVGHMk6fTbKareeawww?key=ug1dFE_WGWGnyMfD5tJnNw" alt=""><figcaption><p>Exemplo de isenções de usuário.</p></figcaption></figure>

#### <mark style="color:azul;">O Auto Mapping atribui automaticamente usuários a um usuário, canal ou grupo de IM nomeado com base em seu valor SAML declarado, se o valor ainda não tiver sido mapeado para um grupo</mark>

O Auto Mapping pode ser usado para atribuir automaticamente usuários a um Grupo de Usuário, canal e Grupo de IM nomeado com base em seu valor SAML declarado. Ao contrário de outros componentes avançados de mapeamento, que podem ser configurados para atribuir um usuário a qualquer grupo com base no valor SAML, o Auto Mapping sempre atribui um usuário a um grupo com base no valor SAML exato. Se o grupo não existia anteriormente, ele será criado automaticamente.

<figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXcleVut-f8Pq1AdmwMk0CU5uE4MYhIFAdSPSxxVbyoMyS2e24V3RL9AD_VhcVCTtoh0PFswB_8JTwlOMYm_TCTKria2nIAOVtg7iI3rlKdsWAwpe5UlM-AfuthKuAnG8_mu71VPcw?key=ug1dFE_WGWGnyMfD5tJnNw" alt=""><figcaption><p>Exemplo de Auto Mapping SAML.</p></figcaption></figure>

Por exemplo, se o Auto Mapping estiver definido para mapear um usuário para os grupos com base em seu departamento, se o valor do departamento ainda não estiver definido para o Grupo de Usuário, canal ou Grupo de IM, os usuários serão atribuídos automaticamente a um grupo que corresponda ao nome do departamento, conforme mostrado na tabela a seguir:

| Atributo SAML | Valor SAML       | O grupo do Zoom já existe? | Resultado                                                         |
| ------------- | ---------------- | -------------------------- | ----------------------------------------------------------------- |
| Departamento  | Recursos Humanos | Sim                        | Usuário adicionado ao grupo de Recursos Humanos                   |
| Departamento  | Marketing        | Sim                        | Usuário adicionado ao grupo Marketing                             |
| Departamento  | Vendas           | Não                        | O grupo de Vendas é criado, usuário adicionado ao grupo de Vendas |

#### O Zoom oferece suporte a até cinco atributos SAML personalizados

Os administradores do Zoom podem Configurar até *cinco* atributos SAML personalizados para adicionar dados do usuário ao perfil do Zoom em Gerenciamento de usuário avançado [Gerenciamento de usuário avançado](https://zoom.us/account/user#/advanced) página. Depois de Adicionar os campos personalizados, os Administradores do Zoom podem Configurar o mapeamento na [Mapeamento de resposta SAML](https://zoom.us/account/sso/mapping) página.

<figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXcxmWWYpKRYP078q0iwYdK9tfmcmAHLuwZtoSn7VoUeeRbdki2udbiF0Yh7pUczEG_rXqZGS1zBbDl4-OODAZYMFEkISb4L55mahN_6hAqt87dCo8fT4Yj7aQVw1ivuZtzksdmhQg?key=ug1dFE_WGWGnyMfD5tJnNw" alt="" width="563"><figcaption><p>Exemplo de Atributos SAML Personalizados</p></figcaption></figure>

#### <mark style="color:azul;">Mapear usuários para uma subconta irá</mark> *<mark style="color:azul;">apenas</mark>* <mark style="color:azul;">aplicar uma licença de reunião e complementos</mark>

Mapear um usuário para uma subconta aplicará apenas a licença de reunião e complementos de um usuário, como webinar e Large Meetings, à subconta. Grupos de usuários, Grupos de IM, Funções de usuário etc. não se aplicarão e devem ser configurados dentro da subconta.

Clientes/clientes que exigirem mais flexibilidade para o mapeamento da resposta SAML com subcontas precisarão de uma URL intuitivo exclusiva e de uma nova configuração de SSO dentro da subconta.

### Solução de problemas de SSO

#### <mark style="color:azul;">Usando logs de resposta SAML para solucionar problemas</mark>

Os logs de resposta SAML salvos podem ser uma ferramenta inestimável para solucionar problemas de configuração e erros do usuário, além das configurações de mapeamento da resposta SAML. Se sua configuração de SSO estiver definida para salvar logs de resposta SAML, eles podem ser acessados por meio do [Registo de resposta SAML](https://zoom.us/account/sso/saml_logs) aba disponível na página de Configurações de SSO em Configurações Avançadas. Para ver os registos de resposta SAML, clique **Ver detalhes** ao lado de uma tentativa de autenticação.

#### <mark style="color:azul;">A maioria das autenticações será exibida nos registos de resposta</mark>

A maioria das tentativas de autenticação falhadas ou sem sucesso será exibida na página de registos de resposta. Se uma tentativa de autenticação não for exibida, é muito provável que o Zoom não tenha recebido uma asserção SAML do seu fornecedor de identidade, ou que a gravação dos registos de resposta SAML esteja desativada.

#### <mark style="color:azul;">Os registos de resposta podem indicar se a sua configuração está incorreta ou se o seu certificado está desatualizado</mark>

Quando os registos de resposta SAML estão ativados, as informações do fornecedor de identidade são afirmadas ao Zoom para autenticar identidades de cada parte. Se uma definição ou cadeia de informações afirmada, como o certificado X509 ou o ID do emissor, for diferente da Configurações atual do Zoom, aparecerá um erro a indicar que as informações “não correspondem às Configurações SSO atuais.” Um administrador do Zoom pode atualizar a configuração SSO para corresponder a estes valores afirmados, se estiverem corretos, para resolver o erro.

<figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXe5ElE9oAkqrfuutEG32SjtnF-aPpSu_MbRIy3h6oRhTiHnBC3okBRHk57sWwuJgg3a8_WD_mYoK_Wd5bJ1zMkLScazjdXshmBUZyXvBVtmyQO75Rl7ox_MCgT6X-AzcA?key=ug1dFE_WGWGnyMfD5tJnNw" alt=""><figcaption><p>Exemplo de avisos de configuração incorreta.</p></figcaption></figure>

#### <mark style="color:azul;">Os registos de resposta indicam-lhe quais valores e atributos SAML estão a ser afirmados</mark>

Analisar os logs de resposta pode ajudar a resolver as configurações de mapeamento de resposta SAML verificando quais atributos e valores estão sendo declarados pelos usuários enquanto se autenticam. Eles podem ser comparados com a configuração para garantir que os atributos e valores correspondam.

<figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXe-BD98pFvpYplXC-sVB4KKlUFDc0dOzjv-VzEOyH5tOBQbt-yiK8e82nkLGC7FmBJIekP-VVqEBVnullP173ydJLkNDFh6nCcOfup1UHlTTYl2l0DDitymKeid4NO7ZZYaw6J3sQ?key=ug1dFE_WGWGnyMfD5tJnNw" alt=""><figcaption><p>Exemplo de informações declaradas pelo serviço do provedor de identidade.</p></figcaption></figure>

Se atributos ou valores SAML estiverem ausentes, as informações não estão sendo declaradas pelo serviço do provedor de identidade. Usuários que estiverem enfrentando esse problema são incentivados a entrar em contato com os serviços de suporte do provedor de identidade para obter mais assistência.

#### <mark style="color:azul;">Os Logs de Resposta incluem um código de erro e uma breve explicação, em caso de falha</mark>

Se um usuário não conseguir autenticar ou receber um erro, os logs de resposta SAML contêm um código de erro e uma breve explicação do erro.

<figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXcUxXpQNQM4ZUpgIHUF2s__t4s3fM4sjWqXqv5y4i4oop4ygRKYcxxdeC7pIX7_O8sgxFmbrkPd6PrlLam4zptYZNKleBKEXFEUd0o97IvJZvRfZi81sSfKr6wwvfxemuzg_UDi?key=ug1dFE_WGWGnyMfD5tJnNw" alt=""><figcaption><p>Exemplo de código de erro e explicação.</p></figcaption></figure>

A maioria dos problemas pode ser identificada e resolvida usando essas mensagens de erro. Se você não conseguir resolver o erro, entre em contato com o Suporte do Zoom para obter assistência adicional.

#### <mark style="color:azul;">Erros de ID de rastreamento WEB</mark>

Se um usuário falhar na autenticação SSO, ele receberá um código de erro de ID de rastreamento WEB. Esses códigos não são uma mensagem de erro relacionada a uma falha específica, mas sim um ID de log exclusivo que pode ser revisado em Mapeamento de Resposta SAML para identificar problemas de autenticação.

<figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXdg3Btc3wYZ71fAL7VX5G0OiLOQ-YKOAmt1-fytPE2xDRktbVLQqw_r2rURYLExtZ2rSfIIqelDEM8oZ47-gFBKdn2Ze9V6kx5nB_kuxZlYIKP2Hy24Ot0SXrobSdLg4BfudOs_?key=ug1dFE_WGWGnyMfD5tJnNw" alt=""><figcaption><p>Exemplo de erro exibido ao usuário com um código de erro de ID de rastreamento WEB.</p></figcaption></figure>

Para identificar o erro, se o registro de logs de resposta SAML estiver ativado, navegue até a [Registo de resposta SAML](https://zoom.us/account/sso/saml_logs) aba Disponível na página de configuração de SSO em Configurações Avançadas. A partir daí, Inserir o ID de rastreamento WEB no campo ID de rastreamento e pesquise para preencher o log de resposta

<figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXcbDm_F5qgN7TwBk0PiItomqHcaoFUFU8VAmTECFtzogW1sjvlJiIYaK2pXniGKDIEUnEZOg1-xHYrpteg6foFyec_SlpRVjqjUmrNa1lbPvdCEwnuZtOU1yvqfuGYh-enXmq5f?key=ug1dFE_WGWGnyMfD5tJnNw" alt=""><figcaption><p>Exemplo de pesquisa no Log de Resposta SAML com o referido código de erro de ID de rastreamento WEB.</p></figcaption></figure>

Os logs de resposta SAML devem Exibir a asserção SAML e um código de erro e mensagem na parte inferior da resposta que podem ser usados para solução de problemas adicional.

### Erros SCIM

#### <mark style="color:azul;">Usuário não existe ou não pertence a esta conta</mark>

Esse erro ocorre quando o endereço de e-mail de um usuário alvo falha no provisionamento devido a uma conta já existente. Os administradores do Zoom são incentivados a entrar em contato diretamente com o usuário e convidar manualmente o usuário para a conta.

<figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXdXyiyMnR4S4EhYFqFUXgrePk-RwciKw8-jcxKxViZiIZ4I2kp0j1f_alWR7Hq9WuYhwz6ohh4LodWERfiXSr27LFN20r-r95xBJ6AjD7lF9k58yIJeYLpMmHR3BHYcPTMYkVwqZw?key=ug1dFE_WGWGnyMfD5tJnNw" alt=""><figcaption><p>Exemplo de erro de provisionamento.</p></figcaption></figure>

#### <mark style="color:azul;">Você não pode Adicionar usuários pagos</mark>

Esse erro ocorre quando o SCIM tenta provisionar um usuário quando há licenças insuficientes na conta. Para resolver o erro, o usuário deve ser provisionado como um usuário básico, ou uma licença deve ser tornada Disponível para provisionamento.

### Usando Logs SCIM para solucionar problemas de provisionamento de usuários

O Zoom fornece os 100 logs de solicitação de API mais recentes na [Zoom Marketplace](https://marketplace.zoom.us/). Um administrador do Zoom pode usar esses logs para confirmar quais informações estão sendo enviadas e recebidas por meio das APIs de provisionamento. Para Acessar os logs, Iniciar sessão no Zoom Marketplace como administrador do Zoom e clique em **Gerenciar**. Na página a seguir, Selecionar **Logs de chamadas** sob **Gerenciamento de aplicativos pessoais**. A partir daí, clique em uma entrada para expandir os logs da API e revisar o conteúdo.

A imagem a seguir mostra um exemplo de uma solicitação de provisionamento de usuário SCIM, com os atributos de identidade e licenciamento do usuário destacados para referência.

<figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXcIxosFPBR8E4f1hj0vZQ7_nxnRd_isIqJYhKTQbocw4UfXlCBCkscqx8bGvY8JwuazgtRROPJm9PCZfZ4hJ5GQBqBzJA-PgS-mXkptGa0xq82SMXjl9Ip-faCDk3OQuLUXK0iobQ?key=ug1dFE_WGWGnyMfD5tJnNw" alt=""><figcaption><p>Exemplo de uma solicitação de provisionamento de usuário SCIM.</p></figcaption></figure>

Assim como o mapeamento de resposta SAML, o Zoom só pode aplicar informações enviadas pelo provedor de identidade na solicitação de provisionamento. Use esses logs para confirmar que os atributos de identidade e licenciamento do usuário estão sendo enviados pelo provedor de identidade. Se as informações esperadas estiverem ausentes dessas declarações, entre em contato com seu provedor de identidade para obter suporte.

### Fluxos de Dados e autenticação

#### <mark style="color:azul;">Autenticação SAML</mark>

O diagrama a seguir detalha o fluxo de autenticação SAML de um usuário ao iniciar uma sessão de logon único com Zoom.

<figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXfkEMRTb806bc8m6p0o2PoRatl-YUcolK_42gs9cSFWW10jHIeMvgjn7uLfItLOKYtg4Ps97WAUWRgHXmSc0oF8kgDBXwqYdnDt1aZhxIXgyoUJa-M6gxtRMiMPxW8pGek27TNw?key=ug1dFE_WGWGnyMfD5tJnNw" alt=""><figcaption><p>Diagrama de um fluxo de autenticação SAML de exemplo.</p></figcaption></figure>

#### <mark style="color:azul;">Token de login WEB de SSO</mark>

Depois que um usuário autenticar por meio do SAML, a sessão do usuário é criada dentro do seu navegador e tem

uma duração de duas horas por padrão. Se o usuário continuar usando ativamente sua página da web do Zoom, a sessão será atualizada; no entanto, se o usuário não usar sua página da web por duas horas, o token expirará e o usuário deverá autenticar novamente. Os administradores do Zoom podem Configurar essa duração da sessão Ativa na [Segurança](https://zoom.us/account/setting/security) página em Usuários precisam Iniciar sessão novamente após um período de inatividade e **Definir período de inatividade na web (minutos)**.

#### <mark style="color:azul;">Token de login do cliente</mark>

Quando um usuário tentar autenticar por meio do SSO em um cliente, a máquina do usuário abrirá um navegador da web e o redirecionará para a página de login do provedor de identidade. Depois que um usuário se autenticar, o navegador do usuário receberá um token de inicialização do cliente Zoom. Assim que o usuário clicar no botão de abrir ou iniciar, o navegador usa o esquema de URL combinado com o token de inicialização para abrir o cliente Zoom.

O cliente Zoom usará o token de inicialização para obter o token de acesso e o token de atualização do servidor Zoom. O cliente usará o token de acesso por períodos de duas horas e, após o vencimento, usará o token de atualização para obter um novo conjunto de tokens, que são armazenados no banco de dados local do cliente. Esse processo de atualização é ilimitado por padrão e pode ciclar continuamente pelos tokens até que um usuário saia ou os tokens expirem. Os administradores do Zoom podem personalizar a duração da sessão na [Configurações de SSO](https://zoom.us/account/sso) página em [*impor logout automático*](#zoom-administrators-can-enforce-automatic-logout-after-a-defined-length-of-time).


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://library.zoom.com/technical-library/pt/canto-do-administrador/account-and-endpoint-management/sso-field-guide.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
