Skip to main content
O login único (SSO) permite que sua equipe faça login no Firecrawl, via SAML ou OIDC, pelo provider de identidade que sua organização já gerencia. A sincronização de diretório via SCIM complementa o SSO: usuários e grupos do seu diretório são provisionados, atualizados e removidos automaticamente nas suas equipes do Firecrawl.
SSO e SCIM são recursos enterprise, habilitados por organização. Consulte Recursos enterprise para conhecer os demais recursos do plano Enterprise.

SSO

Pré-requisitos

  • Um plano Enterprise.
  • Um administrador de TI ou de identidade na sua equipe.
  • Um provider de identidade compatível, como Microsoft Entra ID, Okta, Google Workspace ou outro provider SAML ou OIDC que seu administrador já gerencie.

Configuração

1

Peça ao Firecrawl para ativar o SSO

O administrador de TI entra em contato com o suporte do Firecrawl pelo help@firecrawl.dev e solicita a ativação do SSO para a sua organização. O Firecrawl ativa o recurso e envia as instruções de configuração ao contato de TI que você indicar.
2

Configure seu provider de identidade

O Firecrawl usa o WorkOS para SSO. O administrador de TI conclui a configuração pelo convite do WorkOS, onde configura o seu provider de identidade.
3

Faça login com SSO

Concluída a configuração, os membros da equipe fazem login pela página de login do Firecrawl usando o SSO da sua organização.

Sincronização de diretório via SCIM

A sincronização de diretório via SCIM (provisionamento de usuários) conecta um diretório do seu provider de identidade a uma equipe do Firecrawl. O Firecrawl usa o WorkOS Directory Sync; assim, quando alguém entra, tem os dados alterados ou sai do seu diretório, a mesma mudança é aplicada no Firecrawl, sem necessidade de convites ou remoções manuais.

Pré-requisitos

  • SSO configurado para sua organização. A aba User Provisioning (SCIM) só aparece quando sua organização tem uma configuração de SSO.
  • Um provider de identidade compatível com provisionamento SCIM, como Okta, Microsoft Entra ID ou Google Workspace.
  • Um admin da equipe no Firecrawl para gerenciar o provisionamento no painel.

Configuração

1

Peça ao Firecrawl para configurar a sincronização de diretório

Entre em contato com o suporte do Firecrawl pelo e-mail help@firecrawl.dev e solicite a ativação da sincronização de diretório. Seu administrador de TI conecta o aplicativo SCIM do seu provider de identidade por meio do WorkOS, e você recebe o ID de diretório do WorkOS para essa conexão (no formato directory_01...).
2

Vincule o diretório a uma equipe

No painel, abra Enterprise Controls → User Provisioning (SCIM). Em Directory → team bindings, selecione a equipe em que os usuários devem ser provisionados e clique em Add binding. Uma organização pode vincular vários diretórios, cada um a uma equipe diferente.
3

Associe o diretório e ative o provisionamento

No vínculo, cole o WorkOS directory ID, salve e, em seguida, ative Enable user provisioning. Os eventos de diretório só são processados enquanto o provisionamento estiver ativado.
4

Mapeie grupos para funções

Os grupos enviados pelo seu provider de identidade aparecem em Push groups. Para cada grupo, escolha uma Role (member ou admin) e, se quiser, uma Team diferente da equipe do vínculo. Grupos mantidos como unmapped não concedem nenhuma função. Se um usuário pertencer a vários grupos mapeados, ele recebe a função mais alta.
Se usuários ou grupos que já existiam no seu diretório não aparecerem, abra o menu de ações do vínculo e clique em Sync from WorkOS para importar usuários, grupos e associações.

O que é sincronizado

  • Novos usuários no diretório são adicionados como membros à equipe vinculada e, em seguida, recebem a função definida pelos grupos mapeados.
  • Atualizações de perfil, como nome e avatar, são aplicadas ao usuário. O email de login não é alterado pela sincronização de diretório.
  • Mudanças na associação a grupos adicionam ou removem usuários das equipes às quais os grupos estão direcionados e atualizam a função deles.
  • Usuários desativados ou excluídos são removidos de todas as equipes gerenciadas pelo diretório. As API keys criadas por eles não são revogadas, pois as chaves pertencem à equipe. Se necessário, faça a rotação delas no painel.
Em uma equipe gerenciada pela sincronização de diretório, não é possível remover membros manualmente nas configurações da equipe, já que é o seu provider de identidade que controla a associação. A aba User Provisioning (SCIM) também oferece dois controles de acesso opcionais: Restrict team creation, para que apenas administradores da organização possam criar equipes, e Restrict domain signup, que bloqueia o cadastro por autoatendimento nos domínios verificados ou com SSO obrigatório da sua organização. Nenhuma dessas configurações afeta o login via SSO nem o provisionamento via SCIM.