Configurar SSO do Salesforce para o Clarizen
Permita que os usuários efetuem login no Clarizen usando login único (SSO) em sua organização do Salesforce configurada como provedor de identidade.
Edições obrigatórias
| Disponível em: Lightning Experience e Salesforce Classic |
| Disponível em: Enterprise, Performance, Unlimited e Developer Editions |
Quando você configura o Clarizen como provedor de serviços e cria um aplicativo conectado no Salesforce, os usuários podem acessar o Clarizen usando suas credenciais de login do Salesforce. O Clarizen é compatível com o protocolo SAML para SSO iniciado pelo provedor de identidade.
Siga estas etapas gerais para configurar o SSO do Salesforce para o Clarizen.
Configurar sua organização do Salesforce como uma provedora de identidade
Com o recurso Meu domínio, sua organização do Salesforce é habilitada como um provedor de identidade. Meu domínio é obrigatório para todas as organizações. Se você não gostar do nome do Meu domínio da sua organização, poderá alterá-lo.
O recurso Meu domínio também cria um certificado e um par de chaves. O certificado estabelece a confiança entre a organização do Salesforce e a ADP. Opcionalmente, você pode usar outro certificado autoassinado ou importar um certificado assinado por CA.
Para fazer download do certificado autoassinado do Salesforce:
- Em Configuração, insira Provedor de identidade na caixa Busca rápida e selecione Provedor de identidade.
- Clique em Fazer download do certificado.
Definir configurações de SAML no Clarizen
- Efetue login em sua conta do Clarizen como um administrador ativado para SAML.
- Em Configurações, Configurações globais e Autenticação federada, para ativar o SSO, selecione Ativar autenticação federada.
- Selecione e carregue seu certificado do Salesforce.
- Para o URL de login, insira o ponto final para o qual os usuários serão redirecionados para autenticação, por exemplo, https://MyDomainName.my.salesforce.com/idp/endpoint/HttpPost.
- Em Ativar autenticação por senha, selecione Todos (internos e externos).
- Para permitir que os usuários acessem aplicativos na API do Clarizen, selecione Ativar acesso à API.
- Salve as configurações.
Criar um aplicativo conectado no Salesforce
- No Salesforce, crie um aplicativo conectado.
- No Lightning Experience, em Configuração, insira Aplicativo na caixa Busca rápida e selecione Gerenciador de aplicativo. Clique em Novo aplicativo conectado.
- No Salesforce Classic, em Configuração, insira Aplicativos na caixa Busca rápida e selecione Aplicativos. Em Aplicativos conectados, clique em Novo.
- Configure as Informações básicas do aplicativo conectado.
- Insira um nome para o aplicativo conectado do Clarizen. O Salesforce usará esse nome para preencher o nome de API.
- Insira seu endereço de email caso a Salesforce precise entrar em contato com você ou com sua equipe de suporte.
- Opcionalmente, carregue ou especifique um logotipo e um ícone para representar o aplicativo do Clarizen no Iniciador de aplicativos do Salesforce.

- Defina as Configurações de aplicativo da Web do aplicativo conectado.
- Selecione Habilitar SAML.
- Em ID da entidade, insira Clarizen.
- Em URL de ACS, insira https://app.clarizen.com/Clarizen/Pages/Integrations/SAML/SamlResponse.aspx.
- Em Tipo de assunto, selecione o atributo de método pelo qual um nome de usuário é mapeado para uma identidade de usuário exclusiva no Salesforce, por exemplo, ID da federação. Um ID da federação é um valor exclusivo atribuído a um usuário em diferentes serviços da Web e organizações do Salesforce.
- Em Formato do ID do nome, mantenha o valor padrão.
- Em Emissor, mantenha o valor padrão, que é seu URL de login do Meu domínio.
- Em Certificado de IdP, mantenha o padrão (Certificado de IdP padrão).

- Salve as configurações.
- Configure perfis e conjuntos de permissões para o aplicativo conectado.
- Em Configuração, insira Aplicativos na caixa Busca rápida.
- Se estiver usando o Lightning Experience, selecione Gerenciar aplicativos conectados.
- Se estiver usando o Salesforce Classic, em Gerenciar aplicativos, selecione Aplicativos conectados.
- Clique no nome do aplicativo conectado do Clarizen. A página de detalhes do aplicativo conectado aparece.
- Clique em Gerenciar perfis ou em Gerenciar conjuntos de permissões e adicione perfis ou conjuntos de permissões para os usuários que poderão acessar esse aplicativo.
- Em Configuração, insira Aplicativos na caixa Busca rápida.
- No Salesforce, insira o URL de início do aplicativo conectado.
- Na página de detalhes do aplicativo conectado, em Informações de login SAML, copie o URL de login iniciado pelo IdP.
- Clique em Editar políticas.
- Em URL de início, cole o URL de login iniciado pelo IdP.
- Salve as configurações.
Testar a configuração de SSO
No Salesforce, no Iniciador de aplicativos, localize e abra o aplicativo Clarizen. Se você tiver configurado o logotipo e o ícone do Clarizen para o aplicativo conectado, o Iniciador de aplicativos os exibirá. Se o SSO iniciado pelo provedor de identidade estiver configurado corretamente, o Salesforce criará uma sessão do aplicativo.

