Logon único (SSO)
Configure a autenticação para acessar o Stripe Dashboard com um provedor de identidade.
O login único (SSO) permite que sua equipe faça login por meio de um provedor de identidade (IdP) usando um conjunto de credenciais e acesse vários aplicativos, como a Stripe. Habilitar SSO para sua equipe aumenta a segurança e facilita o login na Stripe. A Stripe aceita especificamente Security Assertion Markup Language (SAML) 2.0, para que seu IdP possa gerenciar a criação de contas de usuário (membros da equipe), bem como autenticação e autorização durante o login. Qualquer provedor de identidade que ofereça suporte a SAML 2.0 funciona com a Stripe.
Incidentes de segurança
Se o seu provedor de identidade (IdP) for comprometido, pessoas não autorizadas poderão acessar sua conta Stripe. Você é responsável por mitigar sua exposição a incidentes de segurança, avaliando suas necessidades de segurança e implementando os protocolos e controles de segurança necessários.
Configurar SSO com um provedor de identidade
Recursos adicionais
Recursos aceitos
A Stripe aceita os seguintes recursos de SSO:
- Opções de configuração de SSO: Configure contas Stripe para exigir SSO para todos os usuários ou permitir login usando SSO ou e-mail e senha.
- Criação de conta just-in-time: Crie automaticamente novas contas Stripe para usuários sem acesso existente no primeiro login com SSO.
- Funções detalhadas do Dashboard: Atribua funções de usuário granulares por meio de seu IdP.
- SSO iniciado por IdP: Autentique diretamente no site ou extensão do navegador de um IdP.
- SSO iniciado pelo provedor de serviços: Inicie o login por SSO diretamente na página de login do Stripe.
Limitações
A Stripe não oferece suporte aos seguintes recursos de SSO:
- Exclusão de usuários no SAML: Devido às limitações do SAML, a Stripe não é notificada se o acesso do usuário for revogado no IdP. Se os usuários tentarem fazer login novamente por SSO após o vencimento da sessão atual, a Stripe revogará o acesso. Se precisar remover o acesso instantaneamente, você poderá excluir os usuários nas Configurações de equipe.
- Sistema para gerenciamento de identidade entre domínios (SCIM): O SCIM é um protocolo que um IdP pode usar para sincronizar processos de ciclo de vida de identidade do usuário (por exemplo, provisionamento e desprovisionamento de acesso e preenchimento de dados do usuário) com o provedor de serviços, como a Stripe.