Pular para o conteúdo
Studeia Docs

SSO e SCIM para instituições: login único e provisionamento automático

SSO (SAML/OIDC) dá login único com a conta institucional; SCIM 2.0 cria e desativa usuários automaticamente. Veja por que toda instituição em escala precisa dos dois.

2026-06-22 8 min
Resposta curta

SSO (Single Sign-On, via SAML 2.0 ou OIDC) dá login único com a conta institucional, sem nova senha; SCIM 2.0 provisiona usuários automaticamente — cria a conta quando alguém entra na instituição e desativa quando sai, sincronizando com o diretório (Azure AD, Okta, Google). Em escala, precisa-se dos dois: SSO melhora segurança e reduz suporte de senha; SCIM elimina a gestão manual de contas e o risco de ex-alunos com acesso. Com grupos mapeados a cursos, ainda matricula automaticamente.

Gerenciar centenas ou milhares de contas manualmente é caro e arriscado. SSO e SCIM resolvem isso: o primeiro unifica o login, o segundo automatiza a criação e a desativação de usuários. Veja por que são requisitos de qualquer LMS institucional em escala.

Resposta rápida

  • SSO (SAML/OIDC) = login único com a conta institucional, sem nova senha
  • SCIM 2.0 = provisionamento automático (cria/desativa usuários e turmas)
  • Integram com Azure AD, Okta, Google Workspace, Shibboleth, ADFS
  • Mapeando grupos → cursos, o SCIM ainda matricula automaticamente
  • Sem eles, a gestão de contas em escala vira gargalo e risco

SSO: um login para tudo

Com SSO, alunos e professores entram no LMS com a mesma conta que usam no resto da instituição. Benefícios:

  • Segurança: políticas de senha e MFA centralizadas no provedor de identidade.
  • Menos suporte: menos "esqueci a senha".
  • Onboarding simples: o usuário já tem conta.

SCIM: contas no piloto automático

SCIM 2.0 sincroniza o diretório institucional com o LMS:

  • Entrou na instituição → conta criada no LMS.
  • Saiu → conta desativada (sem ex-aluno com acesso ativo).
  • Mudou de turma/área → atualização automática.

Na Studeia, mudanças de membros de grupos SCIM disparam a sincronização de matrículas conforme o mapeamento grupo→curso — o aluno entra no grupo certo e é matriculado no curso automaticamente.

SSO + SCIM juntos

Sem SSO/SCIMCom SSO/SCIM
Senhas separadasLogin institucional único
Contas criadas à mãoProvisionamento automático
Ex-alunos com acessoDesativação automática
Matrícula manualMatrícula por grupo

Checklist para o TI

  1. Suporta SAML 2.0 e OIDC?
  2. Tem SCIM 2.0 para provisionamento?
  3. Integra com Azure AD/Okta/Google?
  4. Faz mapeamento grupo → curso (matrícula automática)?
  5. Desativa contas automaticamente na saída?

Perguntas frequentes

O que são SSO e SCIM? SSO = login único institucional; SCIM = provisionamento automático de usuários.

Por que precisar de SCIM? Para eliminar gestão manual e o risco de ex-alunos com acesso ativo.

Funciona com Azure AD/Okta/Google? Sim, via SAML 2.0 ou OIDC.

SCIM matricula automaticamente? Sim, mapeando grupos do diretório para cursos/turmas.


Veja o SSO Enterprise + SCIM e a integração com Microsoft 365 da Studeia.

FAQ

O que são SSO e SCIM em um LMS?

SSO (Single Sign-On, via SAML 2.0 ou OIDC) permite que alunos e professores entrem no LMS com a conta institucional, sem nova senha. SCIM 2.0 é o padrão que provisiona usuários automaticamente: quando alguém entra ou sai da instituição, a conta é criada ou desativada no LMS sem trabalho manual.

Por que uma escola ou universidade precisa de SCIM?

Em escala, gerenciar contas manualmente vira gargalo e risco de segurança (ex-alunos com acesso ativo). O SCIM sincroniza usuários e turmas com o diretório institucional (Azure AD, Okta, Google) automaticamente, garantindo que só quem deve ter acesso o tenha, no momento certo.

SSO funciona com Azure AD, Okta e Google Workspace?

Sim. SSO via SAML 2.0 ou OIDC integra com os principais provedores de identidade (Azure AD/Entra ID, Okta, Google Workspace, Shibboleth, ADFS). O login passa a ser o mesmo da conta institucional, o que melhora segurança e reduz suporte de senha.

SCIM matricula alunos nos cursos automaticamente?

Pode. Mapeando grupos do diretório para cursos/turmas, a entrada de um aluno em um grupo dispara a matrícula no curso correspondente, e a saída cancela. Na Studeia, mudanças de membros de grupo SCIM sincronizam matrículas automaticamente conforme o mapeamento grupo→curso.

Veja tambem

SSO e SCIM para instituições: login único e provisionamento automático