Entrar com SSO corporativo (SAML)
Como entrar via SSO (Okta/Azure AD/Google Workspace) e como o admin habilita o SSO da empresa.
Para usuários
Na tela de login, digite seu email corporativo e clique em "Entrar com SSO corporativo". Você é redirecionado ao provedor da sua empresa (Okta, Azure AD, Google Workspace) e volta já dentro do Lefia. No 1º acesso, sua conta é vinculada automaticamente à empresa pelo domínio do email.
Para administradores
- Registre o IdP: supabase sso add --project-ref <prod> --metadata-url <URL metadata IdP> --domains suaempresa.com
- Mapeie domínio->tenant em sso_domain_mappings (suaempresa.com -> tenant, default_role).
- Qualquer email @suaempresa.com entra via SSO no tenant certo. Requer Supabase Pro. SAML 2.0.
Histórico de versões
- 1.2.0
Domínio SSO sempre concede acesso base (Usuário); admin é promovido por pessoa via o seletor de role do membro. Na criação a partir de um deal, o domínio é auto-sugerido pelo email de contato do deal.
6/16/2026 · updated
- 1.1.0
Gestão de domínios SSO na UI: campo "Domínio SSO" na criação da empresa e card "SSO — domínios corporativos" nos detalhes (adicionar/remover domínios, role default). Antes era só via SQL.
6/15/2026 · updated
- 1.0.0
SSO SAML corporativo (Okta/Azure AD/Google Workspace). Login "Entrar com SSO corporativo" resolve o IdP pelo domínio do email. No 1º login, vínculo automático ao tenant da empresa (JIT por domínio, mapeado pelo super_admin). Requer Supabase Pro.
6/15/2026 · new