Provedor de identidade para pequenas e médias empresas
Gerencie identidades com simplicidade
O BreezeAuth oferece autenticação centralizada, single sign-on e gestão de usuários para todos os aplicativos da sua empresa. Conecte qualquer aplicativo SAML 2.0 ou OIDC em minutos, não em semanas.
Funciona com qualquer aplicativo que fale SAML 2.0 ou OpenID Connect
SAML 2.0
OpenID Connect
OAuth 2.0
TOTP
Passkeys (WebAuthn)
Recursos
Tudo o que um provedor de identidade deve fazer. Nada do que você não precisa.
Controle de acesso de nível corporativo, pensado para equipes que não têm um departamento de identidade.
Single sign-on via SAML 2.0 e OIDC
Cadastre qualquer aplicativo como service provider SAML 2.0 ou OpenID Connect, atribua-o a pessoas ou grupos e deixe a sua equipe entrar uma única vez.
Usuários gerenciados e convidados
Verifique seus domínios com um registro DNS. Contas em um domínio verificado tornam-se gerenciadas e seguem as suas políticas; parceiros e fornecedores permanecem como convidados, com mais autonomia.
Grupos, grupos aninhados e atribuições
Organize as pessoas em grupos, aninhe grupos dentro de outros grupos e atribua aplicativos uma única vez para todos que estiverem abaixo.
MFA e passkeys
Autenticação multifator TOTP integrada e passkeys. Torne o MFA obrigatório para toda a organização com um único clique.
Políticas de senha e de sessão
Defina tamanho mínimo, expiração, bloqueio de reutilização e rejeição de senhas vazadas. Ajuste a duração máxima da sessão e o tempo de inatividade conforme o seu risco.
Restrições de rede e país
Limite o acesso a blocos CIDR autorizados e permita ou bloqueie países inteiros com base no endereço IP de quem está se conectando.
Resposta a incidentes
Encerre todas as sessões ativas, force a troca de senha no próximo login ou bloqueie o acesso a todos os aplicativos de uma vez, com um único clique.
Cobertura completa de auditoria
Cada login, alteração de configuração, atribuição e tentativa de acesso é registrado em tempo real, para você saber sempre quem fez o quê, e quando.
Papéis administrativos
Delegue com os papéis Proprietário, Administrador, Helpdesk, Auditor e Faturamento. A atribuição e a remoção do papel de Proprietário exigem confirmação e senha.
Usuários de serviço e acesso à API
Contas dedicadas, não humanas, que chamam a API do BreezeAuth a partir dos seus próprios scripts e sistemas, para que a criação de usuários, as alterações de grupos e as exportações de auditoria rodem dentro das integrações que você já opera.
Provisionamento SCIM 2.0
Em breve
Mantenha as identidades sincronizadas automaticamente. O SCIM de saída envia usuários e grupos para os aplicativos conectados; o SCIM de entrada permite que um sistema de RH ou um diretório upstream crie, atualize e desative contas no BreezeAuth.
Webhooks
Em breve
Notifique os seus próprios sistemas sempre que um evento ocorrer no BreezeAuth, para que eles reajam na hora — alterações de usuários, logins, mudanças de configuração e mais, sem precisar consultar a API.
Além do básico
SSO de verdade, sem preço de plano corporativo
Os detalhes que normalmente forçam um upgrade para o plano corporativo fazem parte do BreezeAuth desde o primeiro dia.
Mapeamento de atributos e claims
Decida exatamente quais atributos SAML e claims OIDC cada aplicativo recebe. Mapeie campos do usuário, adicione valores constantes ou calcule valores com expressões CEL.
Atributos derivados
Monte atributos a partir de dados de membership e de atribuição, para que cada aplicativo receba o formato de identidade que espera sem alterar os seus cadastros.
Entitlements e atributos de atribuição
Envie papéis e atributos por atribuição junto com a identidade, para que o aplicativo saiba não apenas quem entrou, mas o que essa pessoa pode fazer.
Certificados de assinatura próprios
Use o seu próprio certificado de assinatura por aplicativo, faça a rotação quando precisar e exija AuthnRequests SAML assinados em integrações mais rígidas.
Mapeamento de atributos com expressões CEL
claimCEL
emailuser.email
groupsmembership.groups.map(g, g.name)
rolesassignment.entitlements
departmentassignment.attributes["department"]
tenant"acme-production"
Como funciona
No ar em três passos
Sem consultores, sem semanas de implantação. Se você sabe adicionar um registro DNS, você sabe usar o BreezeAuth.
1
Crie a sua organização
Cadastre-se, crie a sua organização e verifique o seu domínio com um simples registro TXT.
2
Adicione as pessoas
Convide usuários, organize-os em grupos e defina suas políticas de segurança: MFA, senhas e limites de sessão.
3
Conecte os seus aplicativos
Cadastre cada aplicativo como service provider SAML 2.0 ou OIDC, atribua-o aos grupos e pronto.
Por que o BreezeAuth
Feito para o jeito como as pequenas empresas realmente funcionam
Pegamos os controles em que as grandes empresas confiam e removemos tudo o que os tornava lentos, caros e difíceis de operar. A base de nível empresarial continua ali, então nada precisa ser trocado quando a sua equipe crescer.
Simples por natureza
Um console administrativo limpo e um portal para usuários que dispensam treinamento. Padrões sensatos em todo lugar.
Três idiomas
Console administrativo, portal do usuário e suporte em português, inglês e espanhol.
Segurança sob medida
MFA obrigatório, restrições de rede e resposta a incidentes, embalados para que uma empresa de cinco pessoas os ative em uma tarde.
Pronto para quando você crescer
Os mesmos protocolos, políticas e trilhas de auditoria que as grandes organizações exigem já estão aqui. Adicione pessoas e aplicações e cresça dentro do BreezeAuth, sem migrar para outro provedor.
Planos
Comece grátis. Cresça quando quiser.
Planos simples e transparentes. Sem taxas escondidas.
Start
Disponível agora
Grátis
Tudo o que você precisa para levar single sign-on a uma equipe pequena.
Um provedor de identidade (IdP) é o lugar central onde as pessoas da sua empresa fazem login. Em vez de cada aplicativo guardar as próprias senhas, os aplicativos confiam no BreezeAuth para autenticar os usuários e informar quem entrou.
Quais aplicativos posso conectar?
Qualquer aplicativo que suporte SAML 2.0 ou OpenID Connect como service provider. Isso inclui a maioria dos produtos SaaS e também aplicativos internos construídos com bibliotecas padrão.
Qual é o caso de uso de um usuário de serviço?
Um usuário de serviço é uma conta dedicada, não humana, que permite que os seus sistemas chamem as APIs do BreezeAuth sem usar as credenciais de uma pessoa. Com ele você pode criar e atualizar usuários, gerenciar grupos e atribuições de aplicativos, ou consultar dados de auditoria a partir de scripts, ferramentas internas e das plataformas que você já opera — assim o BreezeAuth se encaixa ao lado de um sistema de RH, de um portal administrativo próprio ou de qualquer outro serviço da sua stack, em vez de virar mais um console que a equipe precisa operar à mão.
O que são SAML, OIDC e SCIM?
SAML 2.0 e OpenID Connect (OIDC) são os protocolos padrão que os aplicativos usam para confiar em um provedor de identidade no single sign-on. O SAML é amplamente usado por produtos SaaS empresariais; o OIDC é construído sobre OAuth 2.0 e é comum em aplicativos web e APIs modernas. O SCIM 2.0 é um padrão separado de provisionamento: ele permite que aplicativos conectados criem, atualizem e desativem contas automaticamente, para que a identidade permaneça sincronizada sem trabalho manual.
O plano Start é realmente gratuito?
Sim. O plano Start não exige cartão de crédito e não expira. Se você precisar de mais, fale conosco sobre o plano Grow.
Preciso estar no Brasil para usar o BreezeAuth?
Não. O BreezeAuth é feito no Brasil e oferecido em português, inglês e espanhol, mas organizações de qualquer lugar podem se cadastrar.
Qual é a diferença entre contas gerenciadas e contas convidadas?
Contas gerenciadas pertencem a um domínio verificado da organização e seguem as suas políticas de senha, MFA e sessão. Contas convidadas, como parceiros e fornecedores, mantêm mais autonomia e não estão sujeitas a essas políticas.
Posso tornar o MFA obrigatório?
Sim. Ative a obrigatoriedade de MFA nas configurações de segurança da organização e todos os membros precisarão habilitá-lo antes de continuar.
Pronto para simplificar o login da sua equipe?
Crie a sua organização em minutos. Plano gratuito, sem cartão de crédito.