Logon único (SSO)
Configure a autenticação para acessar o Stripe Dashboard com um provedor de identidade.
O login único (SSO) permite que sua equipe faça login por meio de um provedor de identidade (IdP) usando um conjunto de credenciais e acesse vários aplicativos, como a Stripe. Habilitar SSO para sua equipe aumenta a segurança e facilita o login na Stripe. A Stripe aceita especificamente Security Assertion Markup Language (SAML) 2.0, para que seu IdP possa gerenciar a criação de contas de usuário (membros da equipe), bem como autenticação e autorização durante o login. Qualquer provedor de identidade que ofereça suporte a SAML 2.0 funciona com a Stripe.
Incidentes de segurança
Se o seu provedor de identidade (IdP) for comprometido, pessoas não autorizadas poderão acessar sua conta Stripe. Você é responsável por mitigar sua exposição a incidentes de segurança, avaliando suas necessidades de segurança e implementando os protocolos e controles de segurança necessários.
Configurar SSO com um provedor de identidade
Recursos adicionais
Recursos aceitos
A Stripe aceita os seguintes recursos de SSO:
- Opções de configuração de SSO: Configure contas Stripe para exigir SSO para todos os usuários ou permitir login usando SSO ou e-mail e senha.
- Criação de conta just-in-time: Crie automaticamente novas contas Stripe para usuários sem acesso existente no primeiro login com SSO.
- Funções detalhadas do Dashboard: Atribua funções de usuário granulares por meio de seu IdP.
- SSO iniciado por IdP: Autentique diretamente no site ou extensão do navegador de um IdP.
- SSO iniciado pelo provedor de serviços: Inicie o login por SSO diretamente na página de login do Stripe.
- Sistema para gestão de identidade entre domínios (SCIM): SCIM é um protocolo que um IdP pode usar para sincronizar processos de ciclo de vida de identidade do usuário (por exemplo, provisionamento e revogação de acesso e preenchimento de dados do usuário) com o provedor de serviços, como a Stripe.
Limitações
A Stripe não oferece suporte aos seguintes recursos de SSO:
- Exclusão de usuário no SAML: Quando os usuários não são gerenciados através do SCIM, a Stripe não recebe notificações imediatas se o acesso do usuário for revogado no IdP. Se os usuários tentarem fazer login através do SSO após a expiração de sua sessão, a Stripe revoga o acesso. Para remover o acesso imediatamente, é possível excluir os usuários das suas Configurações de equipe ou habilitar o provisionamento de usuários SCIM.