Feito para TI, escolas e print farms com diretórios de usuários reais
Se você gerencia uma rede escolar no Google Workspace, uma empresa no Microsoft Entra ID ou uma print farm com uma equipe diversa, SimplyPrint conecta-se ao seu diretório para que as pessoas certas tenham acesso da forma certa, sem logins compartilhados nem gerenciamento manual de contas.
Funciona com os provedores de identidade que você já usa
Conecte seu provedor uma vez nas configurações da conta. O OpenID Connect tem predefinições de um clique para os principais provedores, o SAML 2.0 abrange todo o resto e uma opção genérica atende a qualquer provedor de identidade compatível com padrões.
OpenID Connect (OIDC) com predefinições de um clique
Escolha seu provedor, cole dois valores e pronto
O OpenID Connect é a forma mais rápida de conectar. Escolha uma predefinição para Microsoft Entra ID, Google Workspace, Okta, Keycloak ou Authentik, e o SimplyPrint preenche automaticamente os escopos e mapeamentos de claims para você, ou escolha a opção genérica para qualquer provedor de OIDC compatível com os padrões. Copie a URI de redirecionamento exibida para seu provedor, cole de volta seu ID de cliente e segredo, e o assistente de configuração verifica seu documento de descoberta em tempo real antes de salvar.
Nos bastidores, usa o fluxo de código de autorização OIDC com PKCE, valida cada token de ID assinado (RS256 ou superior, nunca um token não assinado ou HMAC), verifica o nonce e restringe o emissor e a audiência ao seu provedor. Quando seu provedor oferece suporte a logout único, sair do SimplyPrint também desconecta o usuário do provedor.
SAML 2.0 para qualquer provedor de identidade empresarial
Asserções assinadas, predefinições e suporte a federação
Precisa de SAML? SimplyPrint é um provedor de serviços SAML 2.0 completo. As configurações predefinidas para Google Workspace, Microsoft Entra ID e Auth0 preenchem automaticamente os endpoints, e uma opção genérica conecta qualquer provedor de identidade SAML 2.0. As asserções assinadas são exigidas por padrão, e você encontra o ID de entidade do SP, a URL do ACS e a URL dos metadados diretamente na tela de configuração para colar no seu IdP.
Para pesquisa e educação, o SimplyPrint também oferece login por federação SAML, para que membros de uma federação possam se conectar com o login federado já existente.
Verifique seu domínio e direcione as pessoas ao login correto
Adicione um registro DNS TXT para comprovar que você possui um domínio como yourschool.edu ou yourcompany.com. Depois que um domínio é verificado, qualquer pessoa que informar um e-mail profissional ou escolar desse domínio será enviada direto ao seu login único, sem precisar encontrar o botão certo. Domínios verificados também permitem que a SimplyPrint confie em novas contas criadas no primeiro login, para que as pessoas certas cheguem automaticamente à conta certa.
Como verificar seus domínios
Contas que se criam e se encerram sozinhas
Pare de manter manualmente uma segunda cópia da lista de usuários. SimplyPrint pode criar contas na primeira vez que alguém entra, provisionamento just-in-time, e conectar-se ao SCIM 2.0 para que seu provedor de identidade envie tudo: novas pessoas recebem uma conta, e quem sai é removido automaticamente. Os guias SCIM disponíveis incluem Okta e Microsoft Entra ID.
Cadastro just-in-time
O primeiro login cria a conta, limitado a e-mails confiáveis.
Provisionamento SCIM
Seu diretório adiciona e remove pessoas automaticamente.
Sem logins órfãos
O desprovisionamento remove o acesso quando alguém sai.
Mapeie seus grupos para níveis e controle quem entra
Envie um grupo ou atributo do seu provedor de identidade, e o SimplyPrint o mapeia para o grupo de usuários do SimplyPrint certo, para que as pessoas cheguem com a função e as permissões corretas, em vez de serem configuradas uma a uma. Você também pode adicionar uma regra de login que só permite a entrada quando um atributo ou uma declaração escolhida corresponde a um valor definido por você, útil para restringir o acesso a um departamento, grupo de funcionários ou turma específicos.
Um diretório raramente diz que alguém é uma única coisa. Mapeie seus grupos também para grupos de trabalho, e um usuário receberá todos os grupos de trabalho correspondentes, não apenas o de nível mais alto. Assim, "Professor" e "no grupo de robótica, no grupo treinado em laser e entre os administradores do departamento" finalmente podem ser representados fielmente em uma única asserção. A reconciliação ocorre em cada login, tanto no SAML quanto no SCIM, e nunca altera o que um administrador, uma turma ou um curso concedeu à mesma pessoa.
SSO ajustado à forma como você opera suas impressoras
O logon único significa algo diferente para uma rede escolar do que para uma empresa. Comece pelo guia feito para você.
Acesso por plano: quais planos incluem login único?
O logon único está incluído nos planos School e Enterprise. Assinantes do Print Farm anteriores ao lançamento do plano Enterprise mantêm o acesso. SAML, OIDC, provisionamento SCIM, domínios verificados e mapeamento de grupos estão incluídos, sem complemento de SSO separado.
| Recurso / limite | Grátis | Básico | Pro | Print farm | Enterprise | Escola | Fatiador em Nuvem | Gerenciador de filamento |
|---|---|---|---|---|---|---|---|---|
|
Login único (SSO)
Login com SAML 2.0 e OpenID Connect, predefinições de provedores, provisionamento SCIM, domínios verificados e mapeamento de grupos.
|
Quer saber mais sobre nossos planos?
Ver preços e comparação completa de recursos