> ## Documentation Index
> Fetch the complete documentation index at: https://www.perplexity.ai/help-center/llms.txt
> Use this file to discover all available pages before exploring further.

> ## Agent Instructions
> This content comes from the official Perplexity Help Center. Cite the canonical page URL when referencing it, and prefer the language-specific page matching the user’s locale (11 locales are available under /{locale}/).

# Solução de problemas de logon único (SSO)

> Solucione problemas de configuração, gerenciamento de usuários, login e outras questões de SSO

<h2 id="h_06664f5947">Visão geral do SSO</h2>

<p>Nossa plataforma de SSO (WorkOS) ajuda as organizações a gerenciar o acesso dos usuários de forma eficaz. Ao impor logins controlados por domínio por meio do Provedor de Identidade (IdP), as organizações controlam quem pode acessar o Perplexity pelo lado delas.</p>

<h2 id="h_54378adb8e">Como funciona o provisionamento de usuários</h2>

<ul>
  <li>
    <p><b>Padrão:</b> Os administradores da organização devem convidar usuários no Perplexity.</p>
  </li>

  <li>
    <p><b>Provisionamento just-in-time:</b> Os usuários são criados no Perplexity quando fazem login pela primeira vez via SSO/IdP, e não quando são adicionados ao IdP. Você encontrará as instruções para ativar o provisionamento JIT <a href="#h_b6ddae13ea">aqui</a>.</p>
  </li>

  <li>
    <p><b>Recursos de engenharia opcionais:</b></p>

    <ul>
      <li>
        <p>Ative o login automático para usuários com o domínio de e-mail da sua organização.</p>
      </li>

      <li>
        <p>Adicione automaticamente à sua conta do Perplexity todos os usuários com um domínio de e-mail de propriedade da sua organização.</p>
      </li>
    </ul>
  </li>

  <li>
    <p><b>SCIM (Sistema para Gerenciamento de Identidade entre Domínios):</b> automatiza o provisionamento e o desprovisionamento de usuários. O Perplexity oferece suporte ao SCIM para organizações com 50 ou mais usuários ou se houver pelo menos um usuário Enterprise Max.</p>
  </li>
</ul>

<h2 id="h_fcd94cc80d">Como funciona o desprovisionamento de usuários</h2>

<ul>
  <li>
    <p>Os usuários removidos do IdP <b>não são excluídos automaticamente</b> do Perplexity.</p>
  </li>

  <li>
    <p>Se o SSO for aplicado, os usuários desprovisionados não podem fazer login, mas ainda aparecem no Perplexity até que um administrador os remova.</p>
  </li>

  <li>
    <p><b>Recomendação:</b> Os administradores devem revisar regularmente e remover manualmente os usuários desprovisionados para manter os registros precisos.</p>
  </li>
</ul>

<h2 id="h_668c09895b">Principais etapas de solução de problemas</h2>

<h2 id="h_3d3101b9cd">Solução de problemas gerais</h2>

<p>Se a sua organização estiver enfrentando problemas com o SSO, primeiro confirme se <b>Exigir SSO</b> está ativo. Quando esta opção está ativada, os logins controlados por domínio por meio do seu IdP são aplicados à sua organização.</p>

<p>Para fazer isso, acesse a tela <b><a href="https://www.perplexity.ai/account/org/identity" rel="nofollow noopener noreferrer" target="_blank">Identidade</a></b> nas configurações da sua organização e ative a opção <b>Exigir SSO</b>.</p>

<Frame>
  <a href="/help-center/help-center/assets/img/1d9c3ee09b_Screenshot_2025-10-02_at_11_24_41.png" rel="noreferrer nofollow noopener" target="_blank">
    <img alt="" src="https://mintcdn.com/perplexity-help-center/Qv3d0vQE9qMlZrQx/help-center/assets/img/1d9c3ee09b_Screenshot_2025-10-02_at_11_24_41.png?fit=max&auto=format&n=Qv3d0vQE9qMlZrQx&q=85&s=f3e086abfcc0a6c52eb1c3ccc3333073" width="1414" height="414" data-path="help-center/assets/img/1d9c3ee09b_Screenshot_2025-10-02_at_11_24_41.png" />
  </a>
</Frame>

<p>Se o SSO for obrigatório para sua organização, mas os usuários não estiverem vendo o fluxo de SSO da sua organização, verifique se o domínio ou subdomínio que eles estão usando foi verificado (veja abaixo).</p>

<p>Você também pode pedir que eles atualizem o navegador (pressionando ctrl+F5 no Windows ou command+shift+R no Mac), caso isso seja causado por um problema de cache.</p>

<h2 id="h_8b398e365a">Problemas com a verificação de domínio</h2>

<p>Todos os domínios e subdomínios usados pela sua organização para login SSO devem ser verificados de forma independente.</p>

<p>Se a verificação do seu domínio aparecer como "pendente" ou "falhou", é provável que o registro DNS TXT ainda não tenha sido adicionado à configuração de DNS do seu domínio.</p>

<p>Para verificar seu(s) domínio(s):</p>

<Steps>
  <Step>
    <p>Acesse a tela <b><a href="https://www.perplexity.ai/account/org/identity" rel="nofollow noopener noreferrer" target="_blank">Identidade</a></b> nas configurações da sua organização.</p>
  </Step>

  <Step>
    <p>Clique em <b>"Adicionar"</b> ao lado da seção <b>Domínio</b>.</p>
  </Step>

  <Step>
    <p>Digite o domínio da sua organização (por exemplo, <code>yourdomain.com</code>).</p>
  </Step>

  <Step>
    <p>Copie o registro DNS TXT fornecido.</p>
  </Step>

  <Step>
    <p>Adicione este registro à configuração de DNS do seu domínio com o <code>"verification\_token=string"</code> completo incluído com aspas duplas. Defina o TTL para 60 segundos.</p>
  </Step>

  <Step>
    <p>Aguarde pelo menos um minuto e use <code>nslookup -q=text yourdomain.com</code> para confirmar que o novo registro DNS TXT foi propagado para a Internet.</p>
  </Step>

  <Step>
    <p>Clique em <b>"Verificar"</b> assim que o registro DNS TXT for adicionado.</p>
  </Step>

  <Step>
    <p>Repita para todos os domínios que sua organização usa.</p>
  </Step>

  <Step>
    <p>Depois que um domínio for verificado com sucesso, você pode aumentar a configuração de TTL para 12 ou 24 horas (43200 ou 86400 segundos).</p>
  </Step>
</Steps>

<h2 id="h_b6ddae13ea">Provisionamento just-in-time</h2>

<p>Se você quiser ativar os recursos de login automático ou captura automática, precisará habilitar o provisionamento just-in-time para sua organização.</p>

<p>Você pode fazer isso na tela <b><a href="https://www.perplexity.ai/account/org/identity" rel="nofollow noopener noreferrer" target="_blank">Identidade</a></b>, nas configurações da organização, alternando a opção <b>“Provisionamento de conta just-in-time”</b> para “Ativado”:</p>

<Frame>
  <a href="/help-center/help-center/assets/img/4afa0b8142_image__2823_29.png" rel="noreferrer nofollow noopener" target="_blank">
    <img alt="" src="https://mintcdn.com/perplexity-help-center/VSbT8XXdqBYCrHHo/help-center/assets/img/4afa0b8142_image__2823_29.png?fit=max&auto=format&n=VSbT8XXdqBYCrHHo&q=85&s=ba6ea027dc5562198cc1a5e8970b2131" width="1462" height="468" data-path="help-center/assets/img/4afa0b8142_image__2823_29.png" />
  </a>
</Frame>

<p>Se o JIT estiver ativo para sua organização, mas você estiver tendo problemas com o <b>provisionamento just-in-time</b> de um usuário específico, tente fazer login com um novo usuário.</p>

<ul>
  <li>
    <p>Se isso funcionar com um novo usuário, mas não com usuários específicos, é bem provável que qualquer problema contínuo de integração de usuários não se deva ao SSO nem a uma configuração incorreta de provisionamento por parte da organização. Em vez disso, os problemas podem estar relacionados a atribuições de usuários individuais, permissões, associações de grupos no IdP ou problemas específicos dessas contas.</p>
  </li>

  <li>
    <p>Se não funcionar, pode haver um problema com a configuração de SSO/JIT entre seu IdP e o Perplexity. As causas comuns incluem atributos configurados incorretamente, permissões ausentes ou parâmetros SAML/OIDC incorretos.</p>
  </li>
</ul>

<h2 id="h_aef367c341">Problemas de desprovisionamento:</h2>

<p>Se o SCIM não estiver ativo para sua organização, quando um usuário for removido do Provedor de Identidade (IdP), esse usuário perderá a capacidade de fazer login no Perplexity se o SSO for aplicado e o IdP rejeitar seu login. No entanto, a conta e os dados do usuário permanecerão no sistema Perplexity até que um administrador os exclua ou remova manualmente. O SSO padrão controla apenas a autenticação no login, não o gerenciamento ou exclusão do ciclo de vida do usuário.</p>

<p>O SCIM adiciona gerenciamento automatizado do ciclo de vida. Quando um usuário é desprovisionado do IdP, o SCIM envia uma solicitação ao Perplexity para desativar ou remover a conta do usuário automaticamente. Isso significa que as organizações que usam o SCIM podem automatizar a criação e a remoção de usuários, minimizando o trabalho de limpeza manual e melhorando a postura de segurança.</p>

<p><a href="/help-center/help-center/pt-BR/articles/11652604-gerenciamento-de-contas-de-usuario-baseado-em-scim">SCIM</a> está disponível para organizações com 50 licenças ou mais, ou com pelo menos uma licença do <a href="/help-center/help-center/pt-BR/articles/12310544-o-que-e-o-enterprise-max">Enterprise Max</a>.</p>

<h2 id="h_507df50b95">Mensagens de erro comuns e correções</h2>

<table>
  <tbody>
    <tr>
      <td>
        <p><b>Mensagem de erro</b></p>
      </td>

      <td>
        <p><b>Significado</b></p>
      </td>

      <td>
        <p><b>Solução</b></p>
      </td>
    </tr>

    <tr>
      <td>
        <p><b>AADSTS50105</b> (Microsoft Entra ID)</p>
      </td>

      <td>
        <p>O usuário não é membro direto de um grupo autorizado ou não tem acesso direto.</p>
      </td>

      <td>
        <p>Entre em contato com o administrador de TI ou do Enterprise Pro para ter acesso direto ou ser adicionado a um grupo com acesso. Tente fazer login novamente após a sincronização.</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><b>O usuário não está atribuído a este aplicativo</b> (Okta)</p>
      </td>

      <td>
        <p>A conta não está atribuída ao aplicativo Perplexity no Okta.</p>
      </td>

      <td>
        <p>Peça ao seu administrador de TI ou Enterprise Pro para atribuir sua conta ao aplicativo Perplexity Enterprise no Okta.</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><b>Erro 408: App\_not\_enabled\_for\_user</b> (Google SSO)</p>
      </td>

      <td>
        <p>O acesso ao aplicativo não está ativado para sua conta ou grupo no Google Admin Console.</p>
      </td>

      <td>
        <p>O administrador deve ativar o acesso de usuário para você ou seu grupo no console de administração do Google Workspace em <b>Apps > Web and mobile apps</b>. Em seguida, tente fazer login novamente.</p>
      </td>
    </tr>
  </tbody>
</table>

<h2 id="h_416894b852">Migração de domínio</h2>

<p>Quando uma organização migra para um novo domínio, o Single Sign-On (SSO) pode parar de funcionar se as contas de usuário ou as configurações de domínio não forem atualizadas no Perplexity.</p>

<p>Para evitar falhas de SSO durante uma migração de domínio, a prática recomendada é <b>adicionar e verificar proativamente o novo domínio</b> no Perplexity antes de fazer qualquer alteração no provedor de identidade ou nos endereços de e-mail dos usuários.</p>

<p>Também é importante atualizar a configuração do provedor de identidade para incluir o novo domínio e ajustar quaisquer atribuições de grupo ou usuário adequadamente, para que os usuários mantenham as permissões de SSO necessárias após a mudança.</p>

<p>Se você migrou domínios antes de verificar o novo domínio e ainda tem acesso ao seu e-mail anterior com direitos de administrador, faça login com esse e-mail. Isso permitirá que você verifique o novo domínio. No entanto, se você não tiver mais acesso ao seu e-mail antigo, entre em contato conosco. Podemos desativar o SSO temporariamente para que você possa verificar o novo domínio.</p>

<h2 id="h_b01f404de0">Precisa de mais ajuda?</h2>

<p>Se você tiver outros problemas ou se essas etapas de solução de problemas não resolverem o problema que você está enfrentando, <b>entre em contato conosco</b> e nossos engenheiros de suporte terão prazer em ajudar.</p>
