# Configurar o SSO do Feishu para o Verdent Team (/pt/docs/account-billing/configure-feishu-sso)

> Conecte o Feishu ao Verdent Team para um login corporativo centralizado



O Verdent Team oferece suporte ao single sign-on (SSO) do Feishu. Depois da configuração, membros com um domínio de e-mail corporativo aprovado podem verificar a identidade com a conta Feishu da empresa.

O SSO do Feishu permite usar o sistema de identidade já existente, reduz credenciais separadas e oferece ao Team Owner um único lugar para gerenciar o acesso.

<Note>
  Este guia é destinado aos Team Owners do Verdent Team. Somente um Team Owner pode acessar as configurações do Team e
  gerenciar o SSO.
</Note>

## Como funciona o SSO do Feishu [#como-funciona-o-sso-do-feishu]

O Team Owner cria um aplicativo empresarial personalizado na Feishu Open Platform e adiciona suas credenciais e os domínios de e-mail corporativo ao Verdent Team.

Quando um membro informa um e-mail corporativo correspondente na página de login do Verdent, ele é encaminhado ao Feishu para autorização. O Verdent verifica o e-mail retornado pelo Feishu.

<Warning>
  Os membros precisam ter um e-mail corporativo no diretório do Feishu. Sem ele, não é possível entrar pelo SSO do
  Feishu.
</Warning>

## Antes de começar [#antes-de-começar]

Você precisa de:

* Uma conta de administrador empresarial do Feishu que possa criar aplicativos personalizados
* Acesso de Owner ao Verdent Team
* O domínio de e-mail corporativo da equipe, como `yourcompany.com`

A configuração geralmente leva cerca de 5 minutos.

## Abrir as configurações de SSO [#abrir-as-configurações-de-sso]

1. Entre no Verdent e mude para o Team que deseja configurar.
2. Abra **Settings** no console do Team.
3. Selecione **SSO**.
4. Clique em **Connect SSO**.

Mantenha o Verdent e a Feishu Open Platform abertos durante a configuração.

## Configurar o aplicativo Feishu [#configurar-o-aplicativo-feishu]

<Steps>
  <Step title="Criar um aplicativo empresarial personalizado">
    Abra a [Feishu Open Platform](https://open.feishu.cn/app), entre no **Developer Console** e clique em **Create custom enterprise app**. Informe um nome, envie um ícone e crie o aplicativo.
  </Step>

  <Step title="Obter as credenciais do aplicativo">
    Abra **Credentials & Basic Info** e localize o App ID e o App Secret:

    | Credencial do Feishu | Campo SSO do Verdent |
    | -------------------- | -------------------- |
    | **App ID**           | `Client ID`          |
    | **App Secret**       | `Client Secret`      |

    <Warning>
      Trate o App Secret como uma senha. Se ele for redefinido no Feishu, atualize o 

      `Client Secret`

       no Verdent.
    </Warning>
  </Step>

  <Step title="Adicionar a URL de redirecionamento">
    Abra **Development Configuration → Security Settings** e adicione esta **Redirect URL**:

    ```text
    https://login.verdent.ai/passport/sso/callback
    ```

    <Warning>
      A URL deve ser idêntica: use 

      `https`

      , não adicione 

      `/`

       no final e remova espaços. Um valor incorreto causa o erro 

      `20029`

       do Feishu.
    </Warning>
  </Step>

  <Step title="Conceder permissões">
    Abra **Development Configuration → Permissions** e conceda:

    | Permissão                            | Escopo                        |
    | ------------------------------------ | ----------------------------- |
    | Ler informações básicas do usuário   | `contact:user.base:readonly`  |
    | Ler informações de e-mail do usuário | `contact:user.email:readonly` |

    O Verdent usa essas permissões para identificar membros pelo nome e e-mail corporativo.
  </Step>

  <Step title="Publicar o aplicativo">
    Abra **Version Management & Release**, crie uma versão e envie-a para publicação. Os membros só poderão usar o aplicativo depois que ele for publicado.
  </Step>
</Steps>

## Concluir a conexão no Verdent [#concluir-a-conexão-no-verdent]

Volte à configuração do SSO do Feishu no Verdent e informe:

| Campo do Verdent | Valor                         |
| ---------------- | ----------------------------- |
| `Client ID`      | App ID do Feishu              |
| `Client Secret`  | App Secret do Feishu          |
| `Email domain`   | Domínio de e-mail corporativo |

Você pode adicionar até 5 domínios corporativos. Domínios públicos, como Gmail, não são aceitos.

Salve a configuração e confirme que o SSO do Feishu está ativado no cartão. Você pode desativá-lo temporariamente sem excluir a conexão.

<Note>
  O Verdent valida as credenciais ao salvar, mas não valida a URL de redirecionamento configurada no Feishu.
</Note>

## Experiência de login dos membros [#experiência-de-login-dos-membros]

Depois que o SSO estiver ativado, os membros informam um e-mail de um domínio configurado, confirmam o uso do SSO, autorizam o acesso no Feishu e retornam ao Verdent. Se o e-mail informado for diferente do e-mail corporativo retornado pelo Feishu, o Verdent solicita confirmação e usa o e-mail do Feishu para autenticação.

## Testar e gerenciar a configuração [#testar-e-gerenciar-a-configuração]

Antes de disponibilizar o SSO para todos, teste com um membro comum que tenha um e-mail corporativo na conta Feishu. Saia da conta, entre com esse e-mail, conclua a autorização no Feishu e confirme o acesso ao Verdent Team.

Em **Team → Settings → SSO**, o Team Owner pode ver domínios e status, ativar ou desativar o SSO, atualizar credenciais, reconfigurar uma conexão com falha ou excluí-la.

## Solução de problemas [#solução-de-problemas]

<AccordionGroup>
  <Accordion title="Erro 20029 do Feishu: URL de redirecionamento inválida">
    No Feishu, abra **Development Configuration → Security Settings** e confirme que
    `https://login.verdent.ai/passport/sso/callback` foi adicionada exatamente como mostrado.
  </Accordion>

  <Accordion title="O Verdent informa que o Client ID ou Client Secret é inválido">
    Copie novamente o App ID e o App Secret em **Credentials & Basic Info**. Se o segredo foi redefinido, use o valor
    mais recente.
  </Accordion>

  <Accordion title="O aplicativo não está disponível durante o login">
    Confirme que uma versão foi criada e publicada em **Version Management & Release**.
  </Accordion>

  <Accordion title="O e-mail aparece vazio após o login">
    Adicione um e-mail corporativo ao perfil do membro no diretório do Feishu e tente novamente.
  </Accordion>

  <Accordion title="O membro não é encaminhado ao SSO do Feishu">
    Confirme que o e-mail corresponde a um domínio configurado e que o SSO do Feishu está ativado no Verdent.
  </Accordion>
</AccordionGroup>
