Um login para toda a sua conta

Logon único com o provedor de identidade que você já usa

Permita que as pessoas entrem no SimplyPrint com uma conta que já tenham da Microsoft, do Google, do Okta ou de qualquer serviço de login compatível com os padrões. O SimplyPrint oferece suporte a SAML 2.0 e OpenID Connect (OIDC), assim seu administrador conecta o provedor de identidade uma vez, e todos entram com a conta profissional ou escolar existente. Não é preciso lembrar outra senha nem manter manualmente uma lista de usuários separada.

Começar de graça Mais informações e guia
Imagem do recurso

Feito para TI, escolas e print farms com diretórios de usuários reais

Se você gerencia uma rede escolar no Google Workspace, uma empresa no Microsoft Entra ID ou uma print farm com uma equipe diversa, SimplyPrint conecta-se ao seu diretório para que as pessoas certas tenham acesso da forma certa, sem logins compartilhados nem gerenciamento manual de contas.

Funciona com os provedores de identidade que você já usa

Conecte seu provedor uma vez nas configurações da conta. O OpenID Connect tem predefinições de um clique para os principais provedores, o SAML 2.0 abrange todo o resto e uma opção genérica atende a qualquer provedor de identidade compatível com padrões.

Microsoft Entra ID

OIDC ou SAML, com uma predefinição de um clique para ambos.
Guia de OIDC · Guia de SAML

Google Workspace

Faça login com contas Google da escola ou do trabalho.
Guia de OIDC · Guia de SAML

Okta

Predefinição de OIDC com provisionamento SCIM.
Guia de OIDC

Keycloak

Identidade de código aberto, predefinição OIDC com um clique.
Guia de OIDC

Authentik

Identidade auto-hospedada, predefinição OIDC em um clique.
Guia OIDC

Auth0

Predefinição SAML, além de qualquer provedor baseado em padrões.
Guia do SAML

OpenID Connect (OIDC) com predefinições de um clique

Escolha seu provedor, cole dois valores e pronto

O OpenID Connect é a forma mais rápida de conectar. Escolha uma predefinição para Microsoft Entra ID, Google Workspace, Okta, Keycloak ou Authentik, e o SimplyPrint preenche automaticamente os escopos e mapeamentos de claims para você, ou escolha a opção genérica para qualquer provedor de OIDC compatível com os padrões. Copie a URI de redirecionamento exibida para seu provedor, cole de volta seu ID de cliente e segredo, e o assistente de configuração verifica seu documento de descoberta em tempo real antes de salvar.

Nos bastidores, usa o fluxo de código de autorização OIDC com PKCE, valida cada token de ID assinado (RS256 ou superior, nunca um token não assinado ou HMAC), verifica o nonce e restringe o emissor e a audiência ao seu provedor. Quando seu provedor oferece suporte a logout único, sair do SimplyPrint também desconecta o usuário do provedor.

Guia de configuração do OIDC
Imagem do recurso
Imagem do recurso

SAML 2.0 para qualquer provedor de identidade empresarial

Asserções assinadas, predefinições e suporte a federação

Precisa de SAML? SimplyPrint é um provedor de serviços SAML 2.0 completo. As configurações predefinidas para Google Workspace, Microsoft Entra ID e Auth0 preenchem automaticamente os endpoints, e uma opção genérica conecta qualquer provedor de identidade SAML 2.0. As asserções assinadas são exigidas por padrão, e você encontra o ID de entidade do SP, a URL do ACS e a URL dos metadados diretamente na tela de configuração para colar no seu IdP.

Para pesquisa e educação, o SimplyPrint também oferece login por federação SAML, para que membros de uma federação possam se conectar com o login federado já existente.

SAML com Microsoft Entra ID

Verifique seu domínio e direcione as pessoas ao login correto

Adicione um registro DNS TXT para comprovar que você possui um domínio como yourschool.edu ou yourcompany.com. Depois que um domínio é verificado, qualquer pessoa que informar um e-mail profissional ou escolar desse domínio será enviada direto ao seu login único, sem precisar encontrar o botão certo. Domínios verificados também permitem que a SimplyPrint confie em novas contas criadas no primeiro login, para que as pessoas certas cheguem automaticamente à conta certa.

Como verificar seus domínios
Imagem do recurso

Contas que se criam e se encerram sozinhas

Pare de manter manualmente uma segunda cópia da lista de usuários. SimplyPrint pode criar contas na primeira vez que alguém entra, provisionamento just-in-time, e conectar-se ao SCIM 2.0 para que seu provedor de identidade envie tudo: novas pessoas recebem uma conta, e quem sai é removido automaticamente. Os guias SCIM disponíveis incluem Okta e Microsoft Entra ID.

Moldura Moldura Moldura

Cadastro just-in-time

O primeiro login cria a conta, limitado a e-mails confiáveis.

Provisionamento SCIM

Seu diretório adiciona e remove pessoas automaticamente.

Sem logins órfãos

O desprovisionamento remove o acesso quando alguém sai.

Mapeie seus grupos para níveis e controle quem entra

Envie um grupo ou atributo do seu provedor de identidade, e o SimplyPrint o mapeia para o grupo de usuários do SimplyPrint certo, para que as pessoas cheguem com a função e as permissões corretas, em vez de serem configuradas uma a uma. Você também pode adicionar uma regra de login que só permite a entrada quando um atributo ou uma declaração escolhida corresponde a um valor definido por você, útil para restringir o acesso a um departamento, grupo de funcionários ou turma específicos.

Um diretório raramente diz que alguém é uma única coisa. Mapeie seus grupos também para grupos de trabalho, e um usuário receberá todos os grupos de trabalho correspondentes, não apenas o de nível mais alto. Assim, "Professor" e "no grupo de robótica, no grupo treinado em laser e entre os administradores do departamento" finalmente podem ser representados fielmente em uma única asserção. A reconciliação ocorre em cada login, tanto no SAML quanto no SCIM, e nunca altera o que um administrador, uma turma ou um curso concedeu à mesma pessoa.

Mapeamento de grupos e funções
Imagem do recurso

SSO ajustado à forma como você opera suas impressoras

O logon único significa algo diferente para uma rede escolar do que para uma empresa. Comece pelo guia feito para você.

Empresas e print farms

Conecte Entra ID, Okta ou qualquer provedor SAML / OIDC, mapeie seus grupos para funções e provisione sua equipe com SCIM. Restrições de login e roteamento por domínio verificado mantêm o acesso organizado.

Acesso por plano: quais planos incluem login único?

O logon único está incluído nos planos School e Enterprise. Assinantes do Print Farm anteriores ao lançamento do plano Enterprise mantêm o acesso. SAML, OIDC, provisionamento SCIM, domínios verificados e mapeamento de grupos estão incluídos, sem complemento de SSO separado.

Recurso / limite Grátis Básico Pro Print farm Enterprise Escola Fatiador em Nuvem Gerenciador de filamento
Login único (SSO)
Login com SAML 2.0 e OpenID Connect, predefinições de provedores, provisionamento SCIM, domínios verificados e mapeamento de grupos.

Quer saber mais sobre nossos planos?

Ver preços e comparação completa de recursos

Perguntas frequentes

Ambos. SimplyPrint é um provedor de serviços SAML 2.0 completo e uma parte confiável do OpenID Connect. Seu administrador escolhe o que seu provedor de identidade usa e o configura uma vez por conta. O OIDC costuma ser mais rápido de configurar graças às predefinições de um clique. O SAML atende a logins empresariais e federados.
O OpenID Connect tem predefinições de um clique para Microsoft Entra ID, Google Workspace, Okta, Keycloak e Authentik, além de uma opção genérica para qualquer provedor de OIDC compatível com os padrões. O SAML tem predefinições para Google Workspace, Microsoft Entra ID e Auth0, além de uma opção genérica para qualquer provedor de identidade SAML 2.0 e login em federação SAML.
Podem, sim. Com provisionamento just-in-time, o primeiro login cria a conta, restrita por uma regra de e-mail confiável para que apenas as pessoas certas sejam criadas automaticamente. Para controle total, conecte o SCIM 2.0 para que seu provedor de identidade adicione novas pessoas e remova as que saem, sem lista manual para manter.
Mapeie um grupo ou atributo do seu provedor de identidade para um grupo de usuários do SimplyPrint. Assim, as pessoas entram automaticamente com o nível e as permissões corretos. Você também pode adicionar uma regra de login que só permite a entrada quando o valor de um atributo ou de uma declaração que você escolher corresponde ao valor definido por você.
Você verifica um domínio seu, por exemplo suaempresa.com, adicionando um registro TXT de DNS. Após a verificação, qualquer pessoa que digitar um e-mail nesse domínio será direcionada diretamente para seu SSO, e o SimplyPrint poderá confiar em contas criadas no primeiro login nesse domínio. Isso elimina as dúvidas para encontrar o botão de login correto.
Sim. O OIDC usa o fluxo de código de autorização com PKCE, valida tokens de ID assinados, RS256 ou superior, nunca tokens não assinados ou HMAC, verifica o nonce e fixa o emissor e o público ao seu provedor. O SAML exige asserções assinadas por padrão. SimplyPrint foi criada na UE e está em conformidade com o RGPD.
O SSO está incluído nos planos School e Enterprise, com tudo (SAML, OIDC, SCIM, domínios verificados e mapeamento de grupos) incluído no plano, não como complemento separado. Assinantes do Print Farm anteriores ao lançamento do plano Enterprise mantêm o acesso ao SSO.

Índice