Configuração de SAML como provedor de identidade
Sobre a configuração de SAML como um provedor de identidade
O Qualtrics pode se conectar a qualquer sistema do provedor de identidade (IdP) que atenda aos requisitos técnicos SAML. As instruções específicas do sistema fornecidas aqui não são totalmente inclusivas; somente os sistemas IdP que são configurados com mais frequência com a Qualtrics têm instruções disponíveis publicamente. Se seu sistema não estiver incluído, configurações mais detalhadas serão fornecidas pela Qualtrics durante o processo de implementação.
Você pode encontrar nosso arquivo de metadados completo nas configurações de SSO da organização. No entanto, encontre nosso URL de consumidor de asserção e o ID de entidade abaixo:
- URL do consumidor da asserção (URL de ACS):
https://OrganizationID.datacenter.qualtrics.com/login/v1/sso/saml2/default-sp
- ID da entidade:
https://OrganizationID.datacenter.qualtrics.com
Dependendo do seu IdP, você pode precisar usar um arquivo de metadados sobre o outro.
Serviço de federação do Active Directory (ADFS)
CONFIGURAÇÕES GERAIS
A Qualtrics tem a capacidade de se conectar ao serviço de federação do Microsoft Active Directory (ADFS). Você pode encontrar nosso arquivo de metadados completo nas configurações de SSO da sua organização.
O link encontrado nas configurações da organização pode ser carregado no Assistente de configuração para preencher previamente as seguintes configurações:
- Identificador de confiança de parte dependente (ID de entidade SP):
https://OrganizationID.datacenter.qualtrics.com
- Ponto de extremidade (URL do serviço de consumidor de asserção):
https://OrganizationID.datacenter.qualtrics.com/login/v1/sso/saml2/default-sp
Qdica: o Estado de relay só é necessário se você quiser que os usuários façam login na plataforma via SSO iniciado por IdP. Por padrão, o Estado de retransmissão levará os usuários para a página inicial de sua conta. Se você quiser controlar mais diretamente onde os usuários entram na conta, pode anexar um ponto de acesso ao Estado de retransmissão. O ponto de acesso varia de acordo com a plataforma para a qual você deseja que os usuários sejam redirecionados após o êxito da autenticação. O ponto de acesso deve ser adicionado ao URL do ponto de acesso da seguinte forma:
https://OrganizationID.datacenter.qualtrics.com/endpoint?ssoConfigId=
A tabela abaixo resume como o endpoint deve ser definido para cada plataforma:
Plataforma | Ponto de acesso |
Qualtrics padrão | /Painel de controle |
Experiência do colaborador | /ee/dashboards |
360 | /EX/ParticipantPortal |
Experiência do cliente | /Vocalize |
ATRIBUTOS
A Qualtrics exige que os atributos LDAP sejam liberados para uso nos campos do Qualtrics Nome de usuário e Endereço de e-mail. Todos os outros atributos são opcionais.
Qdica: O atributo Nome de usuário deve conter valores exclusivos, imutáveis e não confidenciais. O atributo Endereço de e-mail deve conter valores no formato de um e-mail (ou seja, value@email.com).
Microsoft Entra
A Qualtrics tem a capacidade de se conectar ao Microsoft Entra por meio do aplicativo Qualtrics Enterprise ou de um aplicativo personalizado.
CONFIGURAÇÕES DE APLICATIVO EMPRESARIAL
Ao configurar o aplicativo Qualtrics Enterprise no Microsoft Entra, as configurações abaixo podem ser usadas:
- URL de início de sessão (URL de base do SP):
https://OrganizationID.datacenter.qualtrics.com
- Identificador (ID de entidade SP):
https://OrganizationID.datacenter.qualtrics.com
- URL de resposta (URL de serviço de consumidor de asserção):
https://OrganizationID.datacenter.qualtrics.com/login/v1/sso/saml2/default-sp
CONFIGURAÇÕES DE APLICATIVO PERSONALIZADAS
Ao configurar o aplicativo personalizado Qualtrics no Microsoft Entra, as configurações abaixo podem ser usadas:
- Identificador (ID de entidade SP):
https://OrganizationID.datacenter.qualtrics.com
- URL de resposta (URL de serviço de consumidor de asserção):
https://OrganizationID.datacenter.qualtrics.com/login/v1/sso/saml2/default-sp
- URL de início de sessão (URL base do SP):
https://OrganizationID.datacenter.qualtrics.com
- Estado de retransmissão:
https://OrganizationID.datacenter.qualtrics.com?ssoConfigId=xxxxxxxx
Qdica: O ID de configuração de SSO e o estado de relay completo podem ser encontrados nas configurações de SSO da sua organização.
Qdica: o Estado de relay só é necessário se você quiser que os usuários façam login na plataforma via SSO iniciado por IdP. Por padrão, o Estado de retransmissão levará os usuários para a página inicial de sua conta. Se você quiser controlar mais diretamente onde os usuários entram na conta, pode anexar um ponto de acesso ao Estado de retransmissão. O ponto de acesso varia de acordo com a plataforma para a qual você deseja que os usuários sejam redirecionados após o êxito da autenticação. O ponto de acesso deve ser adicionado ao URL do ponto de acesso da seguinte forma:
https://OrganizationID.datacenter.qualtrics.com/endpoint?ssoConfigId=
A tabela abaixo resume como o endpoint deve ser definido para cada plataforma:
Plataforma | Ponto de acesso |
Qualtrics padrão | /Painel de controle |
Experiência do colaborador | /ee/dashboards |
360 | /EX/ParticipantPortal |
Experiência do cliente | /Vocalize |
ATRIBUTOS
O Qualtrics exige que os atributos SAML sejam liberados para uso nos campos do Qualtrics Nome de usuário e Endereço de e-mail. Todos os outros atributos são opcionais.
Abaixo estão os atributos usuais:
Campo no Qualtrics | Nome do atributo |
Endereço de e-mail | http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress |
Nome | http://schemas.xmlsoap.org/ws/2005/05/identity/claims/givenname |
Sobrenome | http://schemas.xmlsoap.org/ws/2005/05/identity/claims/surname |
Centrificar
A Qualtrics tem a capacidade de se conectar ao Centrify por meio do aplicativo da Web padrão da Qualtrics ou de um aplicativo personalizado.
CONFIGURAÇÕES DE APLICAÇÃO WEB PADRÃO
Ao configurar o aplicativo padrão da Qualtrics no Centrify, as configurações abaixo podem ser usadas:
- Sua ID de marca da Qualtrics: ID da marca
CONFIGURAÇÕES DE APLICATIVO PERSONALIZADAS
Ao configurar o aplicativo personalizado no Centrify, as configurações abaixo podem ser usadas:
- ID de entidade SP/emissor/público:
https://OrganizationID.datacenter.qualtrics.com
- URL do Assertion Consumer Service (ACS):
https://OrganizationID.datacenter.qualtrics.com/login/v1/sso/saml2/default-sp
- Destinatário:
https://OrganizationID.datacenter.qualtrics.com/login/v1/sso/saml2/default-sp
- Estado de retransmissão:
https://OrganizationID.datacenter.qualtrics.com?ssoConfigId=xxxxxxxx
Qdica: O ID de configuração de SSO e o estado de relay completo podem ser encontrados nas configurações de SSO da sua organização.
Qdica: o Estado de relay só é necessário se você quiser que os usuários façam login na plataforma via SSO iniciado por IdP. Por padrão, o Estado de retransmissão levará os usuários para a página inicial de sua conta. Se você quiser controlar mais diretamente onde os usuários entram na conta, pode anexar um ponto de acesso ao Estado de retransmissão. O ponto de acesso varia de acordo com a plataforma para a qual você deseja que os usuários sejam redirecionados após o êxito da autenticação. O ponto de acesso deve ser adicionado ao URL do ponto de acesso da seguinte forma:
https://OrganizationID.datacenter.qualtrics.com/endpoint?ssoConfigId=
A tabela abaixo resume como o endpoint deve ser definido para cada plataforma:
Plataforma | Ponto de acesso |
Qualtrics padrão | /Painel de controle |
Experiência do colaborador | /ee/dashboards |
360 | /EX/ParticipantPortal |
Experiência do cliente | /Vocalize |
ATRIBUTOS
O Qualtrics exige que os atributos SAML sejam liberados para uso nos campos do Qualtrics Nome de usuário e Endereço de e-mail. Todos os outros atributos são opcionais.
Suíte G
A Qualtrics tem a capacidade de se conectar ao Google G-Suite por meio do aplicativo padrão ou de um aplicativo personalizado.
CONFIGURAÇÕES DE APLICATIVO PADRÃO
Ao configurar o aplicativo padrão no G-Suite, as configurações abaixo podem ser usadas:
- URL ACS (URL do Serviço ao Consumidor de Asserção): https://OrganizationID.datacenter.qualtrics.com/login/v1/sso/saml2/default-sp
- ID de entidade (ID de entidade SP): https://OrganizationID.datacenter.qualtrics.com
- URL inicial (Estado de relay):
https://OrganizationID.datacenter.qualtrics.com?ssoConfigId=xxxxxxxx
Qdica: O ID de configuração de SSO e o estado de relay completo podem ser encontrados nas configurações de SSO da sua organização.
Qdica: O URL inicial só é necessário se você quiser que os usuários façam login na plataforma via SSO iniciado por IdP. Por padrão, o URL inicial levará os usuários para a página inicial de suas contas. Se você quiser controlar mais diretamente onde os usuários entram na conta, pode anexar um ponto de acesso ao URL inicial. O ponto de acesso varia de acordo com a plataforma para a qual você deseja que os usuários sejam redirecionados após o êxito da autenticação. O ponto de acesso deve ser adicionado ao URL do ponto de acesso da seguinte forma:
https://OrganizationID.datacenter.qualtrics.com/endpoint?ssoConfigId=
A tabela abaixo resume como o endpoint deve ser definido para cada plataforma:
Plataforma | Ponto de acesso |
Qualtrics padrão | /Painel de controle |
Experiência do colaborador | /ee/dashboards |
360 | /EX/ParticipantPortal |
Experiência do cliente | /Vocalize |
ATRIBUTOS
O Qualtrics exige que os atributos SAML sejam liberados para uso nos campos do Qualtrics Nome de usuário e Endereço de e-mail. Todos os outros atributos são opcionais.
CONFIGURAÇÕES DO Aplicativo Personalizado
Ao configurar um aplicativo personalizado no G-Suite, as configurações abaixo podem ser usadas:
- URL ACS (URL do serviço de consumidor de asserção):
https://OrganizationID.datacenter.qualtrics.com/login/v1/sso/saml2/default-sp
- ID de entidade (ID de entidade SP):
https://OrganizationID.datacenter.qualtrics.com
- URL inicial (Estado de relay):
https://OrganizationID.datacenter.qualtrics.com?ssoConfigId=xxxxxxxx
Qdica: O ID de configuração de SSO e o estado de relay completo podem ser encontrados nas configurações de SSO da sua organização.
Qdica: O URL inicial só é necessário se você quiser que os usuários façam login na plataforma via SSO iniciado por IdP. Por padrão, o URL inicial levará os usuários para a página inicial de suas contas. Se você quiser controlar mais diretamente onde os usuários entram na conta, pode anexar um ponto de acesso ao URL inicial. O ponto de acesso varia de acordo com a plataforma para a qual você deseja que os usuários sejam redirecionados após o êxito da autenticação. O ponto de acesso deve ser adicionado ao URL do ponto de acesso da seguinte forma:
https://OrganizationID.datacenter.qualtrics.com/endpoint?ssoConfigId=
A tabela abaixo resume como o endpoint deve ser definido para cada plataforma:
Plataforma | Ponto de acesso |
Qualtrics padrão | /Painel de controle |
Experiência do colaborador | /ee/dashboards |
360 | /EX/ParticipantPortal |
Experiência do cliente | /Vocalize |
ATRIBUTOS
O Qualtrics exige que os atributos SAML sejam liberados para uso nos campos do Qualtrics Nome de usuário e Endereço de e-mail. Todos os outros atributos são opcionais.
Okta
A Qualtrics tem a capacidade de se conectar com o Okta por meio do aplicativo padrão SAML Qualtrics ou de um aplicativo personalizado.
CONFIGURAÇÕES DE APLICATIVO PADRÃO
Ao configurar o aplicativo padrão SAML Qualtrics em Okta, as configurações abaixo podem ser usadas:
- Subdomínio:
OrganizationID.datacenter
- Estado de retransmissão padrão:
https://OrganizationID.datacenter.qualtrics.com?ssoConfigId=xxxxxxxx
Qdica: O ID de configuração de SSO e o estado de relay completo podem ser encontrados nas configurações de SSO da sua organização.
Qdica: o Estado de relay só é necessário se você quiser que os usuários façam login na plataforma via SSO iniciado por IdP. Por padrão, o Estado de retransmissão levará os usuários para a página inicial de sua conta. Se você quiser controlar mais diretamente onde os usuários entram na conta, pode anexar um ponto de acesso ao Estado de retransmissão. O ponto de acesso varia de acordo com a plataforma para a qual você deseja que os usuários sejam redirecionados após o êxito da autenticação. O ponto de acesso deve ser adicionado ao URL do ponto de acesso da seguinte forma:
https://OrganizationID.datacenter.qualtrics.com/endpoint?ssoConfigId=
A tabela abaixo resume como o endpoint deve ser definido para cada plataforma:
Plataforma | Ponto de acesso |
Qualtrics padrão | /Painel de controle |
Experiência do colaborador | /ee/dashboards |
360 | /EX/ParticipantPortal |
Experiência do cliente | /Vocalize |
CONFIGURAÇÕES DE APLICATIVO PERSONALIZADAS
Ao configurar o aplicativo personalizado no Okta, as configurações abaixo podem ser usadas:
- URL de início de sessão único (URL de serviço de consumidor de asserção):
https://OrganizationID.datacenter.qualtrics.com/login/v1/sso/saml2/default-sp
Qdica: Certifique-se de que a opção Usar isso para URL de destinatário e URL de destino esteja marcada. - URI de público (ID de entidade SP):
https://OrganizationID.datacenter.qualtrics.com
- Estado de retransmissão padrão:
https://OrganizationID.datacenter.qualtrics.com?ssoConfigId=xxxxxxxx
Qdica: O ID de configuração de SSO e o estado de relay completo podem ser encontrados nas configurações de SSO da sua organização.
Qdica: o Estado de relay só é necessário se você quiser que os usuários façam login na plataforma via SSO iniciado por IdP. Por padrão, o Estado de retransmissão levará os usuários para a página inicial de sua conta. Se você quiser controlar mais diretamente onde os usuários entram na conta, pode anexar um ponto de acesso ao Estado de retransmissão. O ponto de acesso varia de acordo com a plataforma para a qual você deseja que os usuários sejam redirecionados após o êxito da autenticação. O ponto de acesso deve ser adicionado ao URL do ponto de acesso da seguinte forma:
https://OrganizationID.datacenter.qualtrics.com/endpoint?ssoConfigId=
A tabela abaixo resume como o endpoint deve ser definido para cada plataforma:
Plataforma | Ponto de acesso |
Qualtrics padrão | /Painel de controle |
Experiência do colaborador | /ee/dashboards |
360 | /EX/ParticipantPortal |
Experiência do cliente | /Vocalize |
ATRIBUTOS
O Qualtrics exige que os atributos SAML sejam liberados para uso nos campos do Qualtrics Nome de usuário e Endereço de e-mail. Todos os outros atributos são opcionais.
Abaixo estão os atributos usuais:
Campo no Qualtrics | Nome do atributo |
Endereço de e-mail | |
Nome de usuário | usuário |
Nome | firstName |
Sobrenome | lastName |
OneLogin
A Qualtrics tem a capacidade de se conectar ao OneLogin por meio do aplicativo padrão Qualtrics ou de um aplicativo personalizado.
CONFIGURAÇÕES DE APLICATIVO EMPRESARIAL
Ao configurar o aplicativo padrão da Qualtrics no OneLogin, as configurações abaixo podem ser usadas:
- Público SAML (ID de entidade SP): https://OrganizationID.datacenter.qualtrics.com
- URL do consumidor SAML (URL do Serviço ao consumidor da asserção): https://OrganizationID.datacenter.qualtrics.com/login/v1/sso/saml2/default-sp
- Destinatário SAML (URL do Serviço ao Consumidor de Asserção): https://OrganizationID.datacenter.qualtrics.com/login/v1/sso/saml2/default-sp
- Estado de retransmissão:
https://OrganizationID.datacenter.qualtrics.com?ssoConfigId=xxxxxxxx
Qdica: O ID de configuração de SSO e o estado de relay completo podem ser encontrados nas configurações de SSO da sua organização.
Qdica: o Estado de relay só é necessário se você quiser que os usuários façam login na plataforma via SSO iniciado por IdP. Por padrão, o Estado de retransmissão levará os usuários para a página inicial de sua conta. Se você quiser controlar mais diretamente onde os usuários entram na conta, pode anexar um ponto de acesso ao Estado de retransmissão. O ponto de acesso varia de acordo com a plataforma para a qual você deseja que os usuários sejam redirecionados após o êxito da autenticação. O ponto de acesso deve ser adicionado ao URL do ponto de acesso da seguinte forma:
https://OrganizationID.datacenter.qualtrics.com/endpoint?ssoConfigId=
A tabela abaixo resume como o endpoint deve ser definido para cada plataforma:
Plataforma | Ponto de acesso |
Qualtrics padrão | /Painel de controle |
Experiência do colaborador | /ee/dashboards |
360 | /EX/ParticipantPortal |
Experiência do cliente | /Vocalize |
CONFIGURAÇÕES DE APLICATIVO PERSONALIZADAS
Ao configurar o aplicativo personalizado do Qualtrics no OneLogin, as configurações abaixo podem ser usadas:
- RelayState:
https://OrganizationID.datacenter.qualtrics.com?ssoConfigId=xxxxxxxx
Qdica: O ID de configuração de SSO e o estado de relay completo podem ser encontrados nas configurações de SSO da sua organização.
Qdica: o Estado de relay só é necessário se você quiser que os usuários façam login na plataforma via SSO iniciado por IdP. Por padrão, o Estado de retransmissão levará os usuários para a página inicial de sua conta. Se você quiser controlar mais diretamente onde os usuários entram na conta, pode anexar um ponto de acesso ao Estado de retransmissão. O ponto de acesso varia de acordo com a plataforma para a qual você deseja que os usuários sejam redirecionados após o êxito da autenticação. O ponto de acesso deve ser adicionado ao URL do ponto de acesso da seguinte forma:
https://OrganizationID.datacenter.qualtrics.com/endpoint?ssoConfigId=
A tabela abaixo resume como o endpoint deve ser definido para cada plataforma:
Plataforma | Ponto de acesso |
Qualtrics padrão | /Painel de controle |
Experiência do colaborador | /ee/dashboards |
360 | /EX/ParticipantPortal |
Experiência do cliente | /Vocalize |
- Público (ID de entidade SP):
https://OrganizationID.datacenter.qualtrics.com
- Destinatário:
https://OrganizationID.datacenter.qualtrics.com/login/v1/sso/saml2/default-sp
- Avaliador de URL do ACS (consumidor):
^https:\/\/OrganizationID.datacenter.qualtrics.com\/login\/v1\/sso\/saml2\/default-sp*
- URL do ACS (consumidor):
https://OrganizationID.datacenter.qualtrics.com/login/v1/sso/saml2/default-sp
- URL de login (ID da entidade do SP):
https://OrganizationID.datacenter.qualtrics.com
ATRIBUTOS
O Qualtrics exige que os atributos SAML sejam liberados para uso nos campos do Qualtrics Nome de usuário e Endereço de e-mail. Todos os outros atributos são opcionais.
PingFederate
CONFIGURAÇÕES GERAIS
A Qualtrics tem a capacidade de se conectar ao PingFederate. Ao configurar uma relação de confiança em PingFederate, as configurações abaixo podem ser usadas:
- ID de entidade/ID de conexão do parceiro (ID de entidade SP):
https://OrganizationID.datacenter.qualtrics.com
- URL de base (início do URL ACS/ID da entidade):
https://OrganizationID.datacenter.qualtrics.com
- URL do Assertion Consumer Service (ACS) (fim do URL ACS):
/login/v1/sso/saml2/default-sp
- TargetResource (status de retransmissão):
https://OrganizationID.datacenter.qualtrics.com?ssoConfigId=xxxxxxxx
Qdica: O ID de configuração de SSO e o estado de relay completo podem ser encontrados nas configurações de SSO da sua organização.
Qdica: o TargetResource só é necessário se você quiser que os usuários façam login na plataforma via SSO iniciado por IdP. Por padrão, o recurso alvo levará os usuários para a página inicial de suas contas. Se você quiser controlar mais diretamente onde os usuários entram na conta, pode anexar um ponto de acesso ao recurso alvo. O ponto de acesso varia de acordo com a plataforma para a qual você deseja que os usuários sejam redirecionados após o êxito da autenticação. O ponto de acesso deve ser adicionado ao URL do ponto de acesso da seguinte forma:
https://OrganizationID.datacenter.qualtrics.com/endpoint?ssoConfigId=
A tabela abaixo resume como o endpoint deve ser definido para cada plataforma:
Plataforma | Ponto de acesso |
Qualtrics padrão | /Painel de controle |
Experiência do colaborador | /ee/dashboards |
360 | /EX/ParticipantPortal |
Experiência do cliente | /Vocalize |
ATRIBUTOS
O Qualtrics exige que os atributos SAML sejam liberados para uso nos campos do Qualtrics Nome de usuário e Endereço de e-mail. Todos os outros atributos são opcionais.
Salesforce
A Qualtrics poderá se conectar ao Salesforce quando o Salesforce for usado como Provedor de Identidade. Você precisará definir as configurações em suas configurações de Single Sign-On e em um app conectado na organização do provedor de identidade.
CONFIGURAÇÕES ÚNICAS DE SIGN-ON
Ao definir as configurações de Single Sign-On, as configurações abaixo podem ser usadas:
- ID de entidade: https://OrganizationID.datacenter.qualtrics.com
APLICATIVO CONECTADO NA ORGANIZAÇÃO DO FORNECEDOR DE IDENTIDADE
Ao configurar o aplicativo conectado na organização do provedor de identidade, as configurações abaixo podem ser usadas:
- ID de entidade: https://OrganizationID.datacenter.qualtrics.com
- URL ACS: https://OrganizationID.datacenter.qualtrics.com/login/v1/sso/saml2/default-sp
- URL inicial: https://OrganizationID.datacenter.qualtrics.com
Qdica: O URL inicial só é necessário se você quiser que os usuários façam login na plataforma via SSO iniciado por IdP. Se sua marca Qualtrics tiver um URL vaidade, você poderá usar o URL vaidade em vez de “https://OrganizationID.datacenter.qualtrics.com” para o URL INICIAL.
Por padrão, o URL inicial levará os usuários para a página de Projetos de suas contas. Se você quiser controlar mais diretamente onde os usuários entram na conta, pode anexar um ponto de acesso ao URL inicial. O ponto de acesso varia de acordo com a plataforma para a qual você deseja que os usuários sejam redirecionados após o êxito da autenticação. A tabela abaixo resume como o ponto de acesso deve ser definido para cada plataforma:
Plataforma | Ponto de acesso |
Qualtrics padrão | Painel de controle |
Experiência do colaborador | ee/dashboards |
360 | EX/ParticipantPortal |
Experiência do cliente | Vocalize |
ATRIBUTOS
O Qualtrics exige que os atributos SAML sejam liberados para uso nos campos do Qualtrics Nome de usuário e Endereço de e-mail. Todos os outros atributos são opcionais.
QI líquido
A Qualtrics tem a capacidade de se conectar com o NetIQ Access Manager do Micro Focus quando um provedor de serviços confiável SAML 2.0 é criado. Você pode encontrar nosso arquivo de metadados completo nas configurações de SSO da sua organização.
Use as informações abaixo para preencher a seção Metadados da sua relação de confiança:
- ID da entidade:
https://OrganizationID.datacenter.qualtrics.com
Configuração
Na seção Resposta de autenticação, aplique as seguintes configurações:
Atributos
O Qualtrics exige que os atributos SAML sejam liberados para uso nos campos do Qualtrics Nome de usuário e Endereço de e-mail. Todos os outros atributos são opcionais.