Todos os artigos
FT-SSO· 1.2.0help.categories.auth

Entrar com SSO corporativo (SAML)

Como entrar via SSO (Okta/Azure AD/Google Workspace) e como o admin habilita o SSO da empresa.

Atualizado em 8/6/2026

Para usuários



Na tela de login, digite seu email corporativo e clique em "Entrar com SSO corporativo". Você é redirecionado ao provedor da sua empresa (Okta, Azure AD, Google Workspace) e volta já dentro do Lefia. No 1º acesso, sua conta é vinculada automaticamente à empresa pelo domínio do email.

Para administradores



  1. Registre o IdP: supabase sso add --project-ref <prod> --metadata-url <URL metadata IdP> --domains suaempresa.com
  2. Mapeie domínio->tenant em sso_domain_mappings (suaempresa.com -> tenant, default_role).
  3. Qualquer email @suaempresa.com entra via SSO no tenant certo. Requer Supabase Pro. SAML 2.0.

Histórico de versões

  • 1.2.0

    Domínio SSO sempre concede acesso base (Usuário); admin é promovido por pessoa via o seletor de role do membro. Na criação a partir de um deal, o domínio é auto-sugerido pelo email de contato do deal.

    6/16/2026 · updated

  • 1.1.0

    Gestão de domínios SSO na UI: campo "Domínio SSO" na criação da empresa e card "SSO — domínios corporativos" nos detalhes (adicionar/remover domínios, role default). Antes era só via SQL.

    6/15/2026 · updated

  • 1.0.0

    SSO SAML corporativo (Okta/Azure AD/Google Workspace). Login "Entrar com SSO corporativo" resolve o IdP pelo domínio do email. No 1º login, vínculo automático ao tenant da empresa (JIT por domínio, mapeado pelo super_admin). Requer Supabase Pro.

    6/15/2026 · new