SSO e SCIM são recursos enterprise, habilitados por organização. Consulte Recursos enterprise para conhecer os demais recursos do plano Enterprise.
SSO
Pré-requisitos
- Um plano Enterprise.
- Um administrador de TI ou de identidade na sua equipe.
- Um provider de identidade compatível, como Microsoft Entra ID, Okta, Google Workspace ou outro provider SAML ou OIDC que seu administrador já gerencie.
Configuração
1
Peça ao Firecrawl para ativar o SSO
O administrador de TI entra em contato com o suporte do Firecrawl pelo help@firecrawl.dev e solicita a ativação do SSO para a sua organização. O Firecrawl ativa o recurso e envia as instruções de configuração ao contato de TI que você indicar.
2
Configure seu provider de identidade
O Firecrawl usa o WorkOS para SSO. O administrador de TI conclui a configuração pelo convite do WorkOS, onde configura o seu provider de identidade.
3
Faça login com SSO
Concluída a configuração, os membros da equipe fazem login pela página de login do Firecrawl usando o SSO da sua organização.
Sincronização de diretório via SCIM
A sincronização de diretório via SCIM (provisionamento de usuários) conecta um diretório do seu provider de identidade a uma equipe do Firecrawl. O Firecrawl usa o WorkOS Directory Sync; assim, quando alguém entra, tem os dados alterados ou sai do seu diretório, a mesma mudança é aplicada no Firecrawl, sem necessidade de convites ou remoções manuais.Pré-requisitos
- SSO configurado para sua organização. A aba User Provisioning (SCIM) só aparece quando sua organização tem uma configuração de SSO.
- Um provider de identidade compatível com provisionamento SCIM, como Okta, Microsoft Entra ID ou Google Workspace.
- Um admin da equipe no Firecrawl para gerenciar o provisionamento no painel.
Configuração
1
Peça ao Firecrawl para configurar a sincronização de diretório
Entre em contato com o suporte do Firecrawl pelo e-mail help@firecrawl.dev e solicite a ativação da sincronização de diretório. Seu administrador de TI conecta o aplicativo SCIM do seu provider de identidade por meio do WorkOS, e você recebe o ID de diretório do WorkOS para essa conexão (no formato
directory_01...).2
Vincule o diretório a uma equipe
No painel, abra Enterprise Controls → User Provisioning (SCIM). Em Directory → team bindings, selecione a equipe em que os usuários devem ser provisionados e clique em Add binding. Uma organização pode vincular vários diretórios, cada um a uma equipe diferente.
3
Associe o diretório e ative o provisionamento
No vínculo, cole o WorkOS directory ID, salve e, em seguida, ative Enable user provisioning. Os eventos de diretório só são processados enquanto o provisionamento estiver ativado.
4
Mapeie grupos para funções
Os grupos enviados pelo seu provider de identidade aparecem em Push groups. Para cada grupo, escolha uma Role (
member ou admin) e, se quiser, uma Team diferente da equipe do vínculo. Grupos mantidos como unmapped não concedem nenhuma função. Se um usuário pertencer a vários grupos mapeados, ele recebe a função mais alta.O que é sincronizado
- Novos usuários no diretório são adicionados como membros à equipe vinculada e, em seguida, recebem a função definida pelos grupos mapeados.
- Atualizações de perfil, como nome e avatar, são aplicadas ao usuário. O email de login não é alterado pela sincronização de diretório.
- Mudanças na associação a grupos adicionam ou removem usuários das equipes às quais os grupos estão direcionados e atualizam a função deles.
- Usuários desativados ou excluídos são removidos de todas as equipes gerenciadas pelo diretório. As API keys criadas por eles não são revogadas, pois as chaves pertencem à equipe. Se necessário, faça a rotação delas no painel.

