# Use o Google SAML como Identity Provider (IdP)

Google Identity Provider (IdP) é uma entidade confiável que permite habilitar o logon único para acessar outros sites ou serviços, como os da Azion. Seus usuários podem continuar usando suas identidades corporativas sem precisar lembrar de uma senha específica ou digitar credenciais cada vez que acessarem a plataforma da Azion. 

Para configurar uma aplicação Google SAML personalizada como IdP de sua conta na plataforma da Azion, siga os próximos passos.

:::caution[atenção]
Mesmo se você estiver utilizando um IdP, é necessário registrar todos os usuários da conta na plataforma da Azion, pois eles são sincronizados na Azion e no IdP. Um usuário inexistente na plataforma da Azion não conseguirá realizar o login. 
:::

---

## Configure a aplicação SAML no Google Admin

:::note
Você precisa ser administrador da conta Google para realizar as tarefas a seguir.
:::

1. Acesse o [Console do Google Admin](https://admin.google.com).
2. No canto superior esquerdo da página, selecione **Apps** > **Apps da Web e para dispositivos móveis** no menu suspenso.
3. Clique em **Adicionar App** > **Adicionar app SAML personalizado**.
4. Na página de **Detalhes do app**:

- Digite um nome para a aplicação que você está criando. 
- Clique em **Continuar**.

5. Na página **Detalhes do provedor de identidade do Google**, copie *URL do SSO* e *ID da entidade* e faça o download do *certificado*. Você precisará usar essas informações na plataforma da Azion.

---

## Configure o Identity Provider na Azion

:::note
Você deve ser **Account Owner** na plataforma da Azion para realizar essas configurações.
:::

1. Acesse o [Azion Console](/pt-br/documentacao/produtos/guias/como-acessar-o-azion-console/).
2. No canto superior direito da página, selecione o menu com o avatar. Este é o **Account menu**.
3. Selecione **SSO Management**.
4. Clique no botão **Add Identity Provider** e selecione **SAML**.
5. Na página **Identity Provider**, escolha um nome que identifique seu provedor de identidade.
6. Preencha os seguintes campos com os dados copiados do Google Admin:

- No campo **Identity provider's Entity ID URI**, preencha com o *ID da entidade*.
- No campo **Sign-in URL**, preencha com a *URL do SSO*.
- No campo **Certificate**, cole o *certificado**. Ele deve incluir as tags `-----BEGIN CERTIFICATE-----` e `-----END CERTIFICATE-----`.

7. Por fim, clique em **Save**. Você será redirecionado para a página inicial do **SSO Management**, onde verá a lista de todos os provedores de identidade criados na conta. 

---

## Complete o registro da aplicação no Google Admin

1. Na página de **SSO Management** do Azion Console:

- Encontre a caixa com o provedor de identidade recém-criado.
- Clique no menu de apoio, representado por três pontos, e em **Edit**.

:::caution[atenção]
Não clique em **Activate and turn on identity Origin** antes de completar a configuração no Google Admin.
:::

2. Na página **Identity Provider**, copie as informações seguintes para finalizar sua configuração no Google Admin:

- Assertion Consumer Service URL.
- Service Provider's Entity ID URI.
- Sign-in URL.

3. No Google Admin, na página **Detalhes do provedor do serviço** da aplicação que você criou, forneça as seguintes informações:

- No campo **URL do ACS**, cole a informação *Assertion Consumer Service URL* que você copiou do Azion Console.
- No campo **ID da entidade**, cole a informação *Service Provider's Entity ID URI* que você copiou do Azion Console.
- No campo **URL de início** (*campo opcional*), cole a informação *Sign-in URL* que você copiou do Azion Console.

4. Marque a caixa **Resposta Assinada**.
5. No campo **Formato do ID de nome**, selecione a opção NÃO ESPECIFICADO.
6. No campo **ID de nome**, selecione a opção *Informação Básica* > *E-mail Principal*.
7. Clique em **Continuar**.
8. Na página **Mapeamento de atributos**, clique em **Adicionar outro mapeamento**.
9. No campo **Atributos do diretório do Google**, selecione *Informação Básica* > *E-mail Principal*.
10. No campo **Atributo do App**, selecione a informação *e-mail*.
11. Clique em **Concluir**.

---

## Ative a aplicação Google SAML personalizada

Após configurar os detalhes do provedor do serviço, 

1. Retorne para o [Console do Google Admin](https://admin.google.com).
2. No canto superior esquerdo da página, selecione **Apps** > **Apps da Web e para dispositivos móveis** no menu suspenso.
3. Selecione a aplicação SAML que você criou.
4. Clique em **Acesso do usuário** e, então, clique em **Ativar para todos** para ativar o serviço para todos em sua empresa. Caso queira desativar a aplicação, clique em **Desativar para todos**.
5. Clique em **Concluir**.

---

## Ative o Identity Provider na Azion

1. De volta ao Azion Console, acesse a página [SSO Management](https://console.azion.com/iam/sso/identity-providers).
2. Na caixa do provedor de identidade que você adicionou, clique em **Activate and turn on identity Origin** e em **Confirm**.

A partir de então, todos os usuários da conta, exceto o **Account Owner**, terão acesso ao Azion Console utilizando o Azure AD como provedor de identidade.

:::note
Com a aplicação IdP ativada, a verificação MFA deixa de ser feita pela Azion e começa a ser autenticada pelo IdP. Se a conta retornar para o SSO da Azion, será utilizada a última configuração ativa de MFA.
:::

---