# Login único baseado no Active Directory para aplicações em nuvem Com a tecnologia de nuvem tomando conta do mundo da TI, a maioria das empresas utiliza diferentes aplicações de nuvem para diversas tarefas. Essas aplicações web geralmente forçam os usuários a cumprir diferentes requisitos de complexidade de senhas. Consequentemente, os usuários podem acabar tendo dificuldades para conciliar senhas diferentes para cada uma de suas contas na nuvem. Acompanhar todas essas senhas é uma tarefa assustadora. Não seria bom ter apenas um único conjunto de credenciais para acessar todas as contas, sem ter que se preocupar com a segurança? Nós também achamos que sim. O [recurso de login único (SSO)](https://www.manageengine.com/br/self-service-password/enterprise-sso-solution.html) do ADSelfService Plus integra as contas de nuvem dos seus usuários com suas contas do Active Directory (AD) para que eles possam aproveitar um processo de login consistente em todas as aplicações. A solução fornece acesso seguro aos usuários a todas as aplicações de nuvem habilitadas para SAML, incluindo o Microsoft 365, Google Workspace (antigo G Suite), Salesforce e SAP NetWeaver. Isso significa que eles não precisam se preocupar em lembrar de várias senhas de tamanhos e complexidades variados. ![single sign on integrations](https://www.manageengine.com/products/self-service-password/images/single-sign-on-integrations.png) ## AD como um provedor de identidade para SSO ![ADSelfService Plus Single Sign-On](https://www.manageengine.com/products/self-service-password/images/adselfservice-plus-single-sign-on.png) O ADSelfService Plus utiliza o protocolo SAML para se comunicar com as aplicações de nuvem dos seus usuários e fornecer capacidades de login único. Uma vez configurado, sempre que os usuários tentarem efetuar o login no software em nuvem, eles serão redirecionados para o servidor ADSelfService Plus, que autentica suas contas. Uma vez redirecionados, basta eles fornecerem suas credenciais do AD para obter acesso às suas contas na nuvem ([Assista ao vídeo](https://www.youtube-nocookie.com/embed/62bMvqVe3Z0)). ## Habilite a autenticação multifator para aplicações na nuvem Além das credenciais do AD, métodos de autenticação como códigos de verificação por SMS e e-mail, Google Authenticator, YubiKey e autenticação por impressão digital podem ser usados para habilitar a autenticação multifator para logins de aplicações em nuvem. O ADSelfService Plus suporta 15 métodos de verificação de identidade para autenticação multifator. Essa verificação adicional ajuda a melhorar ainda mais a segurança dos logins de aplicações na nuvem sem gastar dinheiro em outras ferramentas de terceiros. ## Políticas baseadas em UO e grupos para controle de acesso No ADSelfService Plus, você pode criar políticas de segurança para SSO com base em UOs e grupos do AD. Essas políticas determinam quem tem acesso a qual aplicação de nuvem. Por exemplo, você pode criar e aplicar uma política que forneça acesso à aplicação de RH da sua empresa somente aos usuários na UO de RH. Você pode criar diversas políticas e fornecer acesso de maneira segura a aplicações empresariais críticas apenas a esses usuários que necessitam delas. ## Acesso condicional com base em fatores de risco do usuário Utilizando políticas de acesso condicional, você também pode optar por habilitar ou restringir o SSO com base nos fatores de risco dos usuários, como endereço IP, hora de acesso, tipo de dispositivo e geolocalização. Por exemplo, você pode optar por restringir o SSO para endereços IP não confiáveis ou habilitá-lo somente durante o horário comercial. ## SSO para aplicações personalizadas O ADSelfService Plus fornece SSO baseado em AD para qualquer aplicação habilitada para SAML. Se a sua aplicação personalizada for compatível com SAML, isso significa que você pode usar o ADSelfService Plus para fornecer SSO a essa aplicação.