Integração SAML IDP

Last Updated julho 6, 2026

Breve Visão Geral

O SAML (Security Assertion Markup Language) é um padrão aberto que permite que seu provedor de identidade autentique usuários e passe seus atributos para o WalkMe para segmentação e análise. O WalkMe suporta fluxo iniciado pelo SP.

Para obter informações gerais sobre como funciona a Integração do IDP, protocolos suportados, casos de uso e pré-requisitos, consulte o artigo Integração do IDP antes de começar.

IDP Integration

Pré-requisitos

Antes de configurar a Integração SAML IDP, conclua as duas etapas a seguir no seu provedor de identidade.

Obtenha metadados e certificado do seu provedor de identidade

As instruções a seguir são genéricas — localize os ajustes equivalentes no seu provedor de identidade específico.

  • URL do SSO (URL de login único): o URL do seu IdP para o qual as solicitações de autenticação SAML são enviadas
  • X.509 Certificado de assinatura: O certificado que o WalkMe usa para validar a assinatura das afirmações de autenticação assinadas pelo seu IdP. Baixe o certificado de assinatura do seu IdP. Se não estiver no formato .pem ou .cer, converta-o antes de carregar
Observação

Antes de carregar o certificado de assinatura X.509 para o WalkMe, converta o arquivo para Base64. Use uma ferramenta online ou execute o seguinte comando no Bash:

cat cert.crt | base64

Um URL de desconexão não é necessário.

Adicione metadados do provedor de serviços do WalkMe ao seu IdP

Adicione o WalkMe como um provedor de serviços ao seu provedor de identidade para que ele saiba como receber e responder às solicitações de autenticação do SAML. As instruções a seguir são genéricas — localize as telas e campos equivalentes no seu provedor de identidade específico.

  1. Em seu provedor de identidade, localize as telas de configuração do SAML. Se o seu IdP suportar o upload de um arquivo de metadados, carregue o arquivo de metadados do WalkMe diretamente em vez de configurar manualmente
  2. Adicione o URL do Assertion Consumer Service ao seu centro de dados. O seu IdP pode chamar de URL do Assertion Consumer Service ou URL de Callback de aplicações:
    • EUA: https://papi.walkme.com/ic/idp/p/saml/callback
    • União Européia: https://eu-papi.walkme.com/ic/idp/p/saml/callback
    • SAP EUA: https://papi-us01.walkme.cloud.sap/ic/idp/p/saml/callback
    • SAP União Européia: https://papi-eu01.walkme.cloud.sap/ic/idp/p/saml/callback
    • Canadá: https://papi-ca1.walkmedap.com/ic/idp/p/saml/callback
    • FedRAMP: https://papi-walkmegov.com/ic/idp/p/saml/callback
  3. Se o seu IdP tiver um campo de ID de público ou de entidade, insira o ID da entidade do WalkMe para o seu centro de dados:
    • EUA: https://papi.walkme.com
    • União Europeia: https://eu-papi.walkme.com
    • SAP EUA: https://papi-us01.walkme.cloud.sap
    • SAP EU: https://papi-eu01.walkme.cloud.sap
    • Canadá: https://papi-ca1.walkmedap.com
    • FedRAMP: https://papi.walkme.gov.com
  4. Se o seu IdP oferecer uma variedade de combinações, selecione Redirecionamento HTTP para solicitações de autenticação
Dica

Você pode carregar as informações do WalkMe no seu IdP como um arquivo de metadados, em vez de copiar e colar cada campo individualmente.

Configure a integração SAML IDP

  1. Abra a página Integrações de IDP no Console do WalkMe:
  2. Selecione + Adicionar provedor de identidade
  3. Selecione SAML como o tipo de protocolo
  4. Preencha os campos obrigatórios:
    • Nome do IDP: digite um nome para a conexão
    • URL de logon único: o URL de logon único do seu provedor de identidade
    • X.509 Certificado de assinatura: Carregue o certificado que você baixou do seu provedor de identidade
  5. Para aumentar a segurança das transações, configure os ajustes de criptografia opcionalmente. O WalkMe gera um certificado exclusivo para a sua conta. A chave pública é compartilhada com o seu IdP:
    • AuthnRequest: assina a solicitação de autenticação SAML usando a chave privada do WalkMe
    • Criptografia de asserção: recebe afirmações criptografadas do seu IdP. Forneça o certificado de chave pública ao seu IdP, que usa para criptografar a asserção SAML antes de enviá-la ao WalkMe para descriptografar
  6. Selecione Salvar e Avançar

Para obter informações sobre as etapas restantes de configuração, incluindo a seleção de um identificador de usuário, a importação de propriedades, a atribuição de sistemas e a configuração de Aplicar SSO, consulte Integração do IDP: Guia de Introdução.

IDP Integration: Getting Started Guide

Was this article helpful?

Thanks for your feedback!

Faça parte de algo maior.

Interaja com colegas, tire dúvidas e compartilhe ideias.

Explore nossa comunidade
×
×