> For the complete documentation index, see [llms.txt](https://facesign.gitbook.io/biometria/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://facesign.gitbook.io/biometria/configuracao-saml-1.md).

# configuracao saml

O protocolo **SAML (Security Assertion Markup Language)** permite que a FaceSign atue como **Identity Provider (IdP)**, entregando autenticação por biometria facial com prova de vida a qualquer aplicação ou serviço que atue como **Service Provider (SP)** — como VPNs FortiGate, portais corporativos e sistemas SSO de terceiros.

Ao ativar o SAML no seu portal, a FaceSign passa a expor os metadados e endpoints necessários (Entity ID, URLs de Single Sign-On e Single Logout, e certificado) para que o SP confie nas asserções de identidade emitidas após a autenticação biométrica do usuário.

Esta página descreve como **ativar e obter os dados de configuração SAML** diretamente no Portal FaceSign. A configuração do lado do Service Provider é tratada nos guias específicos de cada integração (por exemplo, [FortiGate SSL-VPN](https://facesign.gitbook.io/biometria/produtos/mfa/fortinet/guia-de-integracao-de-biometria-facial-via-protocolo-saml-ssl) e [FortiGate IPsec](https://facesign.gitbook.io/biometria/produtos/mfa/fortinet/guia-de-integracao-de-biometria-facial-via-protocolo-saml-ipsec)).

{% hint style="warning" %}
**Pré-requisito:** você já deve ter um portal de cliente criado no FaceSign. Caso ainda não tenha, siga primeiro o [Guia de Criação e Configuração de Portal no FaceSign](https://facesign.gitbook.io/biometria/guia-de-criacao-e-configuracao-de-portal-no-facesign).
{% endhint %}

## O que é o SAML na FaceSign?

O SAML é um padrão aberto baseado em XML para troca de dados de autenticação e autorização entre um **provedor de identidade (IdP)** e um **provedor de serviço (SP)**. Na arquitetura FaceSign:

* A **FaceSign** é o **IdP** — responsável por autenticar o usuário via reconhecimento facial com Liveness 3D e emitir a asserção SAML assinada.
* A **sua aplicação / dispositivo** é o **SP** — que confia na asserção da FaceSign e libera o acesso sem gerenciar senhas.

## Como Funciona?

{% stepper %}
{% step %}

## Acesso ao recurso protegido

O usuário tenta acessar o recurso protegido no Service Provider (ex.: portal da VPN).
{% endstep %}

{% step %}

## Redirecionamento para a FaceSign

O SP redireciona o usuário para a URL de Single Sign-On da FaceSign (IdP).
{% endstep %}

{% step %}

## Autenticação biométrica

O usuário realiza a autenticação biométrica facial, com prova de vida garantida pelo Liveness 3D.
{% endstep %}

{% step %}

## Geração da asserção SAML

Após a validação, a FaceSign gera uma **asserção SAML assinada** com a identidade do usuário.
{% endstep %}

{% step %}

## Validação e acesso

O usuário é redirecionado de volta ao SP, que valida a assinatura com o certificado do IdP e concede o acesso.
{% endstep %}
{% endstepper %}

## Ativando o Protocolo SAML no Portal

{% stepper %}
{% step %}

## Acesse o Portal biométrico FaceSign

Acesse o Portal biométrico FaceSign com suas credenciais de administrador.
{% endstep %}

{% step %}

## Selecione o portal

No menu lateral, navegue até **Clientes** e acesse a edição do portal que será utilizado na integração.
{% endstep %}

{% step %}

## Abra a aba Funcionalidades

Abra a aba **"Funcionalidades"**.
{% endstep %}

{% step %}

## Ative o protocolo SAML

Ative a opção **"Ativar protocolo SAML?"**.
{% endstep %}

{% step %}

## Acesse a aba SAML

Uma nova aba **"SAML"** será exibida. Acesse-a para visualizar e **separar as informações de configuração** que serão usadas no Service Provider.
{% endstep %}
{% endstepper %}

## Dados de Configuração SAML (IdP)

Na aba **SAML**, você encontrará os metadados que devem ser informados no seu Service Provider:

| Campo                      | Descrição                                                                  |
| -------------------------- | -------------------------------------------------------------------------- |
| **IdP Entity ID**          | Identificador único do portal FaceSign como provedor de identidade.        |
| **IdP Single Sign-On URL** | Endpoint para onde o SP envia as requisições de autenticação.              |
| **IdP Single Logout URL**  | Endpoint para encerramento de sessão.                                      |
| **IdP Metadata (XML)**     | Arquivo de metadados completo para importação automática no SP.            |
| **IdP Certificate**        | Certificado público usado pelo SP para validar a assinatura das asserções. |

{% hint style="info" %}
Sempre que o Service Provider oferecer a opção de **importar os metadados via XML/URL**, prefira esse método — ele preenche automaticamente Entity ID, URLs e certificado, reduzindo erros de digitação.
{% endhint %}

## Segurança em Primeiro Lugar

A confiança entre IdP e SP é garantida pela assinatura digital das asserções SAML. Mantenha o certificado do IdP sempre atualizado no Service Provider e utilize exclusivamente conexões **HTTPS** nos endpoints de SSO e SLO.

### Dúvidas?

Não encontrou algo ou ainda precisa de ajuda? Se já é cliente ou parceiro, entre em contato através da **Central de Ajuda** ou dos canais oficiais da FaceSign.
