Configurar o logon único (SSO) para acessar conteúdo privado
Ultima atualização: Fevereiro 6, 2025
Disponível com qualquer uma das seguintes assinaturas, salvo menção ao contrário:
|
|
O logon único (SSO) é uma maneira de fazer login em diferentes aplicativos com segurança usando um nome de usuário e senha. O uso do SSO para conteúdo privado otimiza o acesso ao conteúdo privado e garante que o conteúdo só possa ser acessado por visitantes internos.
Seu administrador de TI pode configurar um aplicativo HubSpot em sua conta do provedor de identidade, como Google ou Okta. Os membros da organização com acesso ao app da HubSpot dentro da conta do provedor de identidade podem fazer login com SSO para exibir o conteúdo privado.
Você pode refinar ainda mais quais indivíduos têm acesso ao conteúdo específico com base em suas assinaturas de lista na conta da HubSpot. Para acessar o conteúdo por associação de lista, esses membros da sua equipe devem ter registros de contato na sua conta HubSpot.
Por favor, note: em 5 de fevereiro de 2025, a capacidade de usar SSO para novas aplicações JWT foi o pôr do sol. As aplicações baseadas em JWT configuradas para SSO antes dessa data não são afetadas. Seguindo em frente, é recomendável usar um aplicativo Open ID Connect (OIDC), em vez disso.
Antes de começar
Antes de começar a trabalhar com esse recurso, certifique-se de compreender totalmente quais etapas devem ser executadas com antecedência, bem como as limitações do recurso e as possíveis consequências de usá-lo.
Compreenda os requisitos
- Este processo de configuração deve ser feito por um administrador de TI com experiência na criação de aplicativos em sua conta de provedor de identidade e permissão para editar as configurações do site no HubSpot.
- O SSO pode ser configurado para um subdomínio hospedado pela HubSpot na conta do provedor de identidade. Para obter os melhores resultados, recomendamos dedicar um subdomínio para a associação de SSO.
Compreender limitações e considerações
- O SSO para conteúdo particular está disponível para os seguintes tipos de conteúdo:
- As contas Content Hub Professional e Enterprise? podem configurar o SSO para blogs, páginas iniciais e página do site.
- As contas Profissionais e Empresariais do Service hub podem configurar o SSO para artigos da base de conhecimento e portais do cliente.
- Os e-mails de notificação e as páginas de login para um conteúdo privado que exige SSO serão tratados pela conta do provedor de identidade, e não pelas configurações de conteúdo privado do HubSpot.
- O conteúdo privado que exige SSO não será rastreado pelos mecanismos de busca e somente poderá ser exibido pelos contatos que têm acesso e que estão conectados.
- Quaisquer recursos da página, como imagens e formulários, exigirão apenas o acesso SSO como parte da página. Se os URLs para os próprios ativos forem fornecidos separadamente, eles não precisarão de SSO para acessar. Saiba mais sobre como definir a visibilidade do URL para ativos na ferramenta de arquivos.
- Se você ativar o SSO para um domínio que anteriormente exigia registro de membro, o SSO usará as listas de participação originais. Se você desativar o SSO novamente, o conteúdo será revertido para a exigência de registro de membro para as mesmas listas.
Configure o SSO para conteúdo privado da HubSpot na sua conta do provedor de identidade
Para configurar o SSO para conteúdo privado hospedado no HubSpot, o administrador de TI criará um novo aplicativo para acesso ao conteúdo. Para concluir esse processo, o administrador de TI referenciará os valores das suas configurações de Conteúdo privado no HubSpot.
Os passos e campos necessários para adicionar um novo aplicativo no seu provedor de identidade podem variar. Instruções gerais para configurar o SSO para conteúdo privado são descritas abaixo.
Configurar SSO para um aplicativo baseado em SAML
Para criar um novo aplicativo SAML para conteúdo privado da HubSpot na sua conta do provedor de identidade:
- Faça login na sua conta do provedor de identidade.
- Acesse seus aplicativos na sua conta do provedor de identidade.
- Na sua conta da HubSpot, obtenha os valores necessários para o seu novo aplicativo HubSpot:
- Na sua conta HubSpot, clique no ícone de configurações settings icon na barra de navegação superior.
- No menu lateral esquerdo, vá até Conteúdo > Conteúdo privado.
- Na parte superior da página, clique no menu suspenso Escolher um domínio para editar e selecione um subdomínio.
- Na seção de Logon único (SSO), clique em Configurar SSO.
- No painel direito, clique no menu suspenso Authentication protocol (Protocolo de autenticação) e selecione SAML.
- Copie o URL do público e o URL de logon.
- Na sua conta do provedor de identidade:
- Cole o URL do público e o URL de logon copiado do HubSpot nos campos correspondentes.
-
- Copie os identificadores para o URL do emissor, URL de logon único e Certificado.
- Na sua conta da HubSpot:
- Cole os valores de URL do emissor, URL de logon único e Certificado nos campos correspondentes no painel Configurar o logon único.
- Clique em Verificar.
Quando o processo de verificação for concluído, você verá uma confirmação de que o logon único foi ativado para o seu domínio nas configurações de conteúdo privado.
Configurar o SSO para um aplicativo OpenID Connect (OIDC)
Para criar um novo aplicativo OpenID Connect (OIDC) para conteúdo privado do HubSpot em sua conta do provedor de identidade:
- Faça login na sua conta do provedor de identidade.
- Acesse seus aplicativos na sua conta do provedor de identidade.
- Em sua conta HubSpot, colete os valores necessários para seu novo aplicativo HubSpot:
- Na sua conta HubSpot, clique no ícone de configurações settings icon na barra de navegação superior.
- No menu lateral esquerdo, vá até Conteúdo > Conteúdo privado.
- Na parte superior da página, clique no menu suspenso Escolher um domínio para editar e selecione um subdomínio.
- Na seção de Logon único (SSO), clique em Configurar SSO.
- No painel direito, clique no menu suspenso Authentication protocol e selecione OIDC.
- redirecionar Clique em Copiar ao lado de URI de Logon para copiar o valor para a área de transferência.
- Na conta do provedor de identidade, adicione o valor copiado do campo URI de redireciono de Logon. Em seguida, colete valores para os seguintes campos:
-
- Segredo do cliente
- Client ID
- Ponto de extremidade de autorização do provedor
- Ponto de extremidade do token do provedor
-
- Em sua conta HubSpot, insira os valores que você coletou de sua conta do provedor de identidade. Em seguida, clique em Verify (Verificar).
Quando o processo de verificação for concluído, você verá uma confirmação de que o logon único foi ativado para o seu domínio nas configurações de conteúdo privado.
Exigir SSO para o conteúdo
Há duas opções para exigir SSO para conteúdo privado:
- Privado - O logon único (SSO) é obrigatório: todos os indivíduos na organização do provedor de identidade com acesso ao aplicativo HubSpot podem fazer login com SSO para exibir o conteúdo privado.
- Privado - Logon único (SSO) obrigatório com filtragem de lista: os indivíduos na organização do provedor de identidade que também têm participações específicas na lista do HubSpot podem fazer login com SSO para exibir o conteúdo privado. Esses indivíduos devem ter acesso ao aplicativo HubSpot na sua conta do provedor de identidade (como Okta ou Google), mas não precisam ser usuários na sua conta da HubSpot.
Exigir SSO para um blog
Você pode exigir SSO para os blogs hospedados no subdomínio que você conectou na conta do provedor de identidade. Ativar o SSO para um blog específico afetará todos os post publicados nele. Não é possível exigir SSO para um post de blog específico.
Observe: se você precisar de SSO para um blog que já hospeda conteúdo privado com registro de membro, esse blog não estará mais acessível a esses contatos.
Para configurar o SSO para um blog:
- Na sua conta HubSpot, clique no ícone de configurações settings icon na barra de navegação superior.
- No menu da barra lateral esquerda, navegue até Conteúdo > Blog.
- No canto superior esquerdo, clique no menu suspenso Selecionar um blog para modificar e selecione um blog hospedado no subdomínio configurado com seu provedor de identidade.
- Na seção Controlar o acesso do público, configure o SSO:
- Selecione Privado - O logon único (SSO) é obrigatório para conceder a todos em seu provedor de identidade acesso ao aplicativo HubSpot.
- Selecione Privado - Logon único necessário com filtragem de lista para conceder acesso a indivíduos em sua conta de provedor de identidade com acesso ao aplicativo HubSpot e associações de lista específicas. Em seguida, selecione as listas às quais pretende conceder acesso a este conteúdo.
- No canto inferior esquerdo, clique em Salvar.
Exigir SSO para landing pages ou páginas do site
Você pode exigir SSO para as landing pages ou páginas do site hospedadas no subdomínio que você conectou na conta do provedor de identidade.
Observe: se você precisar de SSO para uma landing page ou página de site que já esteja definida como conteúdo privado com registro de membro, essa página não estará mais acessível para esses contatos.
Para configurar o SSO para páginas específicas:-
Acesse seu conteúdo:
- Páginas do site: Na sua conta da HubSpot, acesse Conteúdo > Páginas do site.
- Landing pages: Na sua conta da HubSpot, acesse Conteúdo > Landing pages.
- Marque a caixa de seleção ao lado das páginas para as quais você deseja exigir SSO.
- Na parte superior da tabela, clique no menu suspenso Mais e selecione Controlar o acesso do público.
- No painel direito, configure o SSO para as páginas selecionadas e, em seguida, clique em Salvar:
- Selecione Privado - O logon único (SSO) é obrigatório para conceder a todos em seu provedor de identidade acesso ao aplicativo HubSpot.
- Selecione Privado - Logon único necessário com filtragem de lista para conceder acesso a indivíduos em sua conta de provedor de identidade com acesso ao aplicativo HubSpot e associações de lista específicas. Em seguida, selecione as listas específicas às quais pretende conceder acesso a este conteúdo.
Exigir SSO para artigos específicos da central de conhecimento
Você pode configurar o SSO para artigos específicos da central de conhecimento hospedados no subdomínio que associou na sua conta junto ao provedor de identidade.
Observe: se você precisar de SSO para um artigo da base de conhecimento que já está definido como conteúdo privado com registro de membro, esse artigo não estará mais acessível a esses contatos.
Para configurar o SSO para artigos específicos da central de conhecimento
- Na sua conta da HubSpot, acesse Conteúdo > Central de Conhecimento.
- Clique na guia Artigos.
- Marque a caixa de seleção ao lado dos artigos para os quais deseja exigir SSO.
- Na parte superior da tabela, clique em Controlar o acesso do público.
- No painel direito, configure o SSO para estes artigos e clique em Salvar:
- Selecione Privado - O logon único (SSO) é obrigatório para conceder a todos em seu provedor de identidade acesso ao aplicativo HubSpot.
- Selecione Privado - Logon único necessário com filtragem de lista para conceder acesso a indivíduos em sua conta de provedor de identidade com acesso ao aplicativo HubSpot e associações de lista específicas. Em seguida, selecione as listas específicas às quais pretende conceder acesso a este conteúdo.
Você também pode controlar o acesso do público a um artigo específico na guia Configurações no editor de artigo.
Exigir SSO para todos os artigos da base de conhecimento
Você também pode configurar o SSO para todos os artigos da base de conhecimento de uma base de conhecimento específica hospedada no subdomínio que você conectou na sua conta de provedor de identidade.
- Na sua conta HubSpot, clique no ícone de configurações settings icon na barra de navegação superior.
- No menu da barra lateral esquerda, navegue até Contente > Base de conhecimento.
- Se você tiver várias bases de conhecimento, clique na primeira menu suspenso no Visão atual seção e selecione um base de conhecimento. Este será o segundo menu suspenso em contas com o complemento de unidades de negócios.
- No Controle de acesso seção, selecione É necessário um único login (SSO).
- No canto inferior esquerdo, clique em Salvar.
Desativar SSO para conteúdo privado
A desativação do SSO para conteúdo privado afetará o conteúdo de diferentes maneiras, dependendo da configuração selecionada.
- Conteúdo definido como Privado - O logon único é obrigatório se tornará público.
- Conteúdo definido como Privado - Logon único (SSO) obrigatório com filtragem de lista ficará inacessível.
Para manter o conteúdo privado depois de desativar o SSO, a HubSpot recomenda alterar o acesso do público ao conteúdo privado para Privado - Logon único (SSO) obrigatório com filtragem de lista. Você pode então alterar o acesso do público a esse conteúdo para exigir Registro de membro do CMS em vez de.
Para desativar o SSO para conteúdo privado:
- Na sua conta HubSpot, clique no ícone de configurações settings icon na barra de navegação superior.
- No menu da barra lateral esquerda, navegue até Conteúdo > Conteúdo privado.
- Na parte superior das configurações, clique no menu suspenso Escolher um domínio para editar e selecione um domínio.
- Na seção Logon único (SSO), clique em Gerenciar SSO.
- Na parte inferior do painel, clique para desativar o botão SSO ativado.