Ir para o conteúdo principal
Isenção de responsabilidade de tradução: esse conteúdo foi traduzido para sua conveniência com o uso de software e pode não ter sido revisado por uma pessoa. O texto oficial é a versão em inglês e sempre será o texto mais atualizado. Para ver a versão em inglês, clique aqui.
Landing Pages

Configurar o logon único (SSO) para acessar o conteúdo privado

Ultima atualização: Setembro 23, 2021

Disponível para

Service Hub Professional, Enterprise
CMS Hub Enterprise

O logon único (SSO) é uma maneira de fazer login em diferentes aplicativos com segurança usando um nome de usuário e senha.

Com o SSO para o conteúdo privado, o administrador de TI pode configurar um aplicativo da HubSpot na sua conta do provedor de identidade, como Google ou Okta. Os membros da organização com acesso ao app da HubSpot dentro da conta do provedor de identidade podem fazer login com SSO para exibir o conteúdo privado.

Você pode refinar ainda mais quais indivíduos têm acesso ao conteúdo específico com base em suas assinaturas de lista na conta da HubSpot. Para acessar o conteúdo por assinatura de lista, esses membros da sua equipe devem ter registros de contato na conta da HubSpot.

O SSO para conteúdo privado está disponível para as seguintes assinaturas:

Antes de começar

  • Os aplicativos baseados em SAML e JWT são suportados para blogs, landing pages e páginas do site. Os aplicativos baseados em SAML são suportados para artigos da central de conhecimento.
  • Esse processo de configuração deve ser feito por um administrador de TI com experiência para criar aplicativos na conta do seu provedor de identidade e com permissão para editar as configurações do site no HubSpot. 
  • O SSO pode ser configurado para um subdomínio HubSpot-hospedado por conta de fornecedor de identidade. Para obter os melhores resultados, recomendamos dedicar um subdomínio somente para a associação de SSO.
  • Os e-mails de notificação e as páginas de login para um conteúdo privado que exige SSO serão tratados pela conta do provedor de identidade, e não pelas configurações de conteúdo privado do HubSpot.
  • O conteúdo privado que exige SSO não será rastreado pelos mecanismos de busca e somente poderá ser exibido pelos contatos que têm acesso e que estão conectados.

Configurar o SSO para o conteúdo privado do HubSpot na conta do provedor de identidade

Para configurar o SSO para o conteúdo privado hospedado pelo HubSpot, o administrador de TI criará um novo aplicativo para acesso ao conteúdo do HubSpot. Para concluir esse processo, o administrador de TI referenciará os valores das suas configurações de Conteúdo privado no HubSpot. 

Observação: se você exigir o SSO para um subdomínio que já hospeda conteúdo privado com registro de membro, esse conteúdo existente não poderá mais ser acessado pelos contatos registrados.

As etapas e os campos necessários para adicionar um novo aplicativo no seu provedor de identidade podem variar. Instruções gerais para configurar o SSO para conteúdo privado são descritas abaixo.

Configurar SSO para um aplicativo baseado em SAML

Para criar um novo aplicativo SAML para o conteúdo privado do HubSpot na conta do provedor de identidade:

  • Faça login na sua conta do provedor de identidade.
  • Navegue até seus aplicativos na conta do provedor de identidade.
  • Na sua conta da HubSpot, colete os valores necessários para o novo aplicativo HubSpot:
    • Na sua conta da HubSpot, clique no ícone de configurações settingsna barra de navegação principal.
    • No menu da barra lateral esquerda, acesse Site > Conteúdo privado.
    • Na parte superior da página, clique no menu suspenso Escolher um domínio para editar e selecione um subdomínio.
    • Na seção de Logon único (SSO), clique em Configurar SSO.
    • No painel direito, clique no menu suspenso Formato de token de segurança e selecione SAML.
    • Copie a URL do público e URL de logon.

set-up-sso-3

  • Em seu provedor de identidade de conta:
    • Cole a URL do público e a URL de login copiadas do HubSpot nos campos correspondentes.
    • Copie os identificadores para a URL do emissor, a URL de logon único e o Certificado.
  • Na sua conta da HubSpot:
    • Cole os valores da URL do emissor, da URL de logon único e do Certificado nos campos correspondentes no painel Configurar o logon único.
    • Clique em Verificar.

enter-sso-values

Quando o processo de verificação for concluído, você verá uma confirmação de que o logon único foi ativado para o seu domínio nas configurações de conteúdo privado. 

Configurar SSO para um aplicativo baseado em JWT

  • Na conta do seu provedor de identidade:
    • Navegue até seus aplicativos na conta do provedor de identidade.
    • Copie os identificadores para a URL de login remoto e a Chave secreta. Localize o Algoritmo de assinatura
    • Para segurança adicional, copie o Problema, o Assunto e o Público
  • Na sua conta da HubSpot, insira esses valores nas suas configurações de SSO:
    • Na sua conta da HubSpot, clique no ícone de configurações settingsna barra de navegação principal.
    • No menu da barra lateral esquerda, acesse Site > Conteúdo privado.
    • Na parte superior da página, clique no menu suspenso Escolher um domínio para editar e selecione um subdomínio.
    • Na seção de Logon único (SSO), clique em Configurar SSO.
    • No painel direito, clique no menu suspenso Formato de token de segurança e selecione JWT.
    • Cole a URL de Login remoto
    • Clique no menu suspenso Algoritmo de assinatura e selecione o valor na conta do provedor de identidade.
    • Cole a Chave secreta.
    • Para segurança adicional, cole o Problema, o Assunto e o Público. 
    • Clique em Verificar

JWT-SSO-settings-1

Será aberta uma janela para o 'Remote Login URL' especificado dentro das configurações do SSO. A URL aberta na janela incluirá um parâmetro de consulta 'redirect_url' com um valor de uma URL no domínio que está a configurar e o caminho '_hcms/mem/jwt/verify'.

Para verificação, um pedido precisa ser feito para o URL especificado dentro dos parâmetros 'redirect_url' após a entrada das credenciais no 'Remote Login URL'. Este pedido deve incluir um parâmetro de consulta 'jwt' para o qual o valor deve ser um JWT/hash, que uma vez desencriptado contém um campo 'email' na sua carga útil com um endereço de email válido. 

O JWT/hash será decifrado pelo HubSpot usando o Algoritmo de Assinatura e a Chave Secreta fornecidos dentro das configurações SSO. O envio deste pedido subsequente, feito após a introdução de credenciais válidas na página 'Remote Login URL', deve ser configurado dentro da sua conta de fornecedor de identidade

Quando o processo de verificação for concluído, você verá uma confirmação de que o logon único foi ativado para o seu domínio nas configurações de conteúdo privado.

Uma vez concluída a verificação, os visitantes que passarem a verificação no 'Remote login URL' devem ser enviados para '_hcms/mem/jwt' com dois parâmetros de consulta:

  • 'jwt' query param com um hash que, uma vez desencriptado, contém o endereço de e-mail do visitante num campo de e-mail. 
  • parâmetro de consulta 'redirect_url' que especifica a página para onde o visitante deve ser dirigido. Este URL deve ser o mesmo que o valor do parâmetro de consulta 'redirect_url' no pedido enviado para o 'Remote login URL'.

Exigir SSO para o conteúdo

Há duas opções para ativar o conteúdo privado com SSO:

  • Privado - Logon único (SSO) obrigatório: todos os indivíduos na organização do provedor de identidade com acesso ao aplicativo HubSpot podem fazer login com SSO para exibir o conteúdo privado.
  • Privado - Logon único (SSO) obrigatório com filtragem de lista: os indivíduos na organização do provedor de identidade que também têm assinaturas de lista da HubSpot específicas podem fazer login com SSO para exibir o conteúdo privado. Esses indivíduos devem ter acesso ao app da HubSpot na conta do provedor de identidade (como Okta ou Google), mas não precisam ser usuários na sua conta da HubSpot.

Exigir SSO para um blog

Você pode exigir o SSO para os blogs hospedados no subdomínio que você conectou na conta do provedor de identidade. Ativar o SSO para um blog específico afetará todos os post publicados nele. Não é possível ativar o SSO para um post de blog específico.

Observação: se você exigir o SSO para um blog que já hospeda conteúdo privado com registro de membro, esse blog não poderá mais ser acessado pelos contatos.

Para configurar o SSO para um blog:

  • Na sua conta da HubSpot, clique no ícone de configurações settingsna barra de navegação principal.
  • No menu da barra lateral esquerda, navegue até Website > Blog.
  • No canto superior esquerdo, clique no menu suspenso Selecione um blog para modificar e selecione um blog hospedado no subdomínio definido com seu provedor de identidade.
  • Na seção Controle de acesso do público, configure o SSO:
    • Selecione Privado - Logon único obrigatório (SSO) para conceder acesso a todos os indivíduos na sua conta do provedor de identidade com acesso ao aplicativo HubSpot.
    • Selecione Privado - Logon único obrigatório com filtragem de lista para conceder acesso aos indivíduos na sua conta do provedor de identidade com acesso ao aplicativo HubSpot e com participação em listas específicas. Em seguida, selecione as listas que você deseja ter acesso a esse conteúdo.
  • No canto inferior esquerdo, clique em Salvar.

Exigir SSO para landing pages ou páginas do site

Você pode exigir o SSO para as landing pages ou as páginas do site hospedadas no subdomínio que você conectou na conta do provedor de identidade.

Observação: se você exigir o SSO para uma landing page que já está definida como conteúdo privado com registro de membro, essa página não poderá mais ser acessada pelos contatos.

Para configurar o SSO para páginas específicas:
  • Acesse seu conteúdo:

    • Páginas do site: Na sua conta da HubSpot, navegue até Marketing > Site > Páginas do site.
    • Landing Pages: Na sua conta da HubSpot, navegue até Marketing > Landing Pages.
  • Marque a caixa de seleção ao lado das páginas que deseja exigir SSO.
  • No canto superior da tabela, clique em Controlar o acesso do público.
  • Configurar o SSO para as páginas selecionadas:
    • Selecione Privado - Logon único obrigatório para conceder acesso a todos os indivíduos na sua conta do provedor de identidade com acesso ao aplicativo HubSpot.
    • Selecione Privado - Logon único obrigatório com filtragem de lista para conceder acesso aos indivíduos na sua conta do provedor de identidade com acesso ao aplicativo HubSpot e com participação em listas específicas. Em seguida, selecione as listas específicas que você deseja ter acesso a esse conteúdo.
  • No canto inferior esquerdo, clique em Salvar.

Você também pode controlar o acesso do público a uma página específica na guia Configurações no editor de páginas.

Exigir SSO para artigos específicos da central de conhecimento

Você pode configurar o SSO para artigos específicos da base de conhecimento hospedados no subdomínio que você conectou na conta do provedor de identidade. Não é possível exigir SSO para uma central de conhecimento inteira.

Observação: se você exigir o SSO para um artigo da central de conhecimento que já está definido como conteúdo privado com registro de membro, esse artigo não poderá mais ser acessado pelos contatos.

Para configurar o SSO para artigos específicos da base de conhecimento:

  • Na sua conta da HubSpot, navegue até Serviço > Base de conhecimento.
  • Clique na guia Artigos.
  • Marque a caixa de seleção ao lado dos artigos que deseja exigir SSO.
  • No canto superior da tabela, clique em Controlar o acesso do público.
  • Configure o SSO para estes artigos:
    • Selecione Privado - Logon único obrigatório para conceder acesso a todos os indivíduos na sua conta do provedor de identidade com acesso ao aplicativo HubSpot.
    • Selecione Privado - Logon único obrigatório com filtragem de lista para conceder acesso aos indivíduos na sua conta do provedor de identidade com acesso ao aplicativo HubSpot e com participação em listas específicas. Em seguida, selecione as listas específicas que você deseja ter acesso a esse conteúdo.
  • No canto inferior esquerdo, clique em Salvar.

Você também pode controlar o acesso do público a um artigo específico na guia Configurações no editor de artigos.

Desativar SSO para conteúdo privado

Desativar o SSO para o conteúdo privado afetará o conteúdo de diferentes maneiras, dependendo da configuração selecionada.

  • O conteúdo definido como Privado - Logon único obrigatório será público.
  • O conteúdo definido como Privado - Logon único obrigatório com filtragem de lista não poderá ser acessado.

Para manter o conteúdo privado depois de desativar o SSO, a HubSpot recomenda alterar o acesso do público ao conteúdo privado para Privado - Logon único obrigatório com filtragem de lista. Em seguida, você pode alterar o acesso do público para exigir registro de associação do CMS.

Para desativar o SSO para o conteúdo privado:

  • Na sua conta da HubSpot, clique no ícone de configurações settingsna barra de navegação principal.
  • No menu da barra lateral esquerda, acesse Site > Conteúdo privado.
  • No canto superior das configurações, clique no menu suspenso Escolha um domínio para editar para selecionar um domínio específico.
  • Na seção de Logon único (SSO), clique em Gerenciar SSO.
  • Na parte inferior do painel, clique para desativar o botão SSO ativado.