SSO para alunos
SSO para alunos — veja como funciona o login corporativo e o que o admin precisa configurar.
O que é SSO para alunos
O SSO (Single Sign-On) para alunos permite que colaboradores de uma empresa acessem o AVA com as mesmas credenciais corporativas que usam para acessar outros sistemas da empresa — sem criar uma senha nova.
Diferença entre SSO de admin e SSO de aluno
| | SSO de Admin | SSO de Aluno | |---|---|---| | Quem usa | Admins da evob | Alunos do AVA | | Configurado em | Plataforma > SSO | Loja > SSO | | Propósito | Proteger o acesso ao painel admin | Facilitar o acesso do colaborador ao treinamento |
Os dois podem ser usados simultaneamente — são configurações independentes.
Pré-requisito
- Add-on SSO habilitado na plataforma (Plataforma > Add-ons > SSO)
- Conta de provedor de identidade compatível (Google Workspace, Microsoft 365, Okta, etc.)
- Configuração no IdP para autorizar a evob como aplicação
Onde configurar
Loja > SSOProvisionamento automático de alunos
Com SSO habilitado, um aluno que faz login pela primeira vez tem a conta criada automaticamente na evob com os dados do IdP (nome e e-mail). O admin pode configurar:
- Matrícula automática: ao criar a conta, o aluno é matriculado automaticamente em cursos mapeados ao grupo do IdP
- Grupos do IdP → Cursos evob: configure o mapeamento em Loja > SSO > Mapeamento de grupos
Desativação automática
Quando a conta do colaborador é desativada no IdP, o acesso ao AVA é encerrado automaticamente. O progresso e os dados do aluno são preservados — o bloqueio é reversível ao reativar a conta no IdP.
Boas práticas
✅ Faça
- Configure o mapeamento de grupos antes de lançar o SSO para alunos — sem mapeamento, os alunos chegam sem matrícula em nenhum curso
- Teste com um usuário piloto antes de ativar para toda a empresa — valide o fluxo de login e o provisionamento automático
- Mantenha o login por e-mail/senha disponível durante a transição — alunos que ainda não têm conta no IdP precisam de um caminho alternativo
❌ Não faça
- Desabilitar o login por e-mail antes de confirmar que todos os alunos têm conta ativa no IdP — quem não tiver ficará bloqueado
- Configurar o SSO sem envolver o time de TI da empresa — o IdP precisa de configuração bilateral que depende de acessos que somente o TI tem
- Ignorar o mapeamento de grupos — alunos que chegam sem mapeamento têm que ser matriculados manualmente um por um
Erros comuns
"O botão de SSO não aparece na tela de login do AVA"
Verifique se o SSO está configurado e ativo em Loja > SSO > Status. O botão só aparece após a configuração estar completa e validada pelo sistema.
"O aluno faz login via SSO mas não vê nenhum curso"
O mapeamento de grupos não está configurado ou o grupo do aluno não está no mapeamento. Acesse Loja > SSO > Mapeamento de grupos e adicione o grupo do aluno.
"O aluno saiu da empresa mas ainda consegue acessar o AVA"
A desativação no IdP pode levar até 24h para refletir na evob, dependendo do provedor. Se precisar bloquear imediatamente, faça manualmente em Loja > Alunos > [aluno] > Bloquear.
"Erro de 'invalid_request' no login SSO do aluno"
Causas comuns: (1) a aplicação evob não está autorizada no IdP para alunos (verifique se o grupo está incluído nas permissões da aplicação), (2) metadados SAML desatualizados. Verifique as configurações em Loja > SSO e reimporte os metadados do IdP.
Próximos passos
Foi útil este artigo? 👍 👎 Falar com CS (em produção) · Pergunte ao Vob 🤖 (em produção) Última atualização: 2026-05-06