Skip to main content
A integração LDAP conecta o diretório corporativo da sua empresa à Cresça Mais. Os colaboradores usam as credenciais do diretório para entrar na plataforma, e os dados dos usuários ativos podem ser mantidos atualizados automaticamente.
Esta é uma integração administrada pela equipe da Cresça Mais. Ela não expõe um endpoint na API pública e sua disponibilidade depende da configuração do ambiente da empresa.

O que a integração faz

Autenticação corporativa

Valida o identificador e a senha do colaborador diretamente no servidor LDAP configurado para a empresa.

Criação no primeiro acesso

Cria um perfil de aluno quando a autenticação é aceita e ainda não existe um colaborador correspondente na Cresça Mais.

Sincronização de dados

Atualiza a cada hora os dados dos colaboradores ativos já cadastrados, considerando as alterações registradas no diretório.

Associação a times

Usa um atributo configurável do diretório para localizar um time ativo com o mesmo nome na Cresça Mais.

Como funciona

1

A Cresça Mais identifica a empresa

O domínio usado no acesso determina qual configuração LDAP deve ser utilizada.
2

O diretório valida as credenciais

A plataforma pesquisa o colaborador pelo atributo de usuário configurado e envia a senha ao servidor LDAP para autenticação.
3

A plataforma localiza ou cria o aluno

Após uma autenticação bem-sucedida, a Cresça Mais procura o aluno por e-mail ou CPF. Se ele ainda não existir, cria um perfil ativo no grupo de alunos da empresa.
4

Os dados permanecem sincronizados

Em produção, uma rotina horária consulta alterações no diretório e atualiza os colaboradores ativos encontrados na Cresça Mais.

Dados necessários para configuração

Solicite estas informações ao responsável pelo diretório da sua empresa: Ao preencher LDAP URL, os outros cinco campos passam a ser obrigatórios no cadastro da empresa.
Use uma conta de serviço exclusiva, com somente as permissões de leitura necessárias. Não envie a senha em chamados ou mensagens sem proteção.

Atributos lidos do diretório

A implementação atual usa atributos comuns do Active Directory. Confirme se eles estão disponíveis e preenchidos para os colaboradores que participarão da integração.
Para a sincronização periódica, o colaborador precisa ter userPrincipalName e description preenchidos. O valor de description é tratado como CPF.

Comportamento da sincronização

  • A primeira execução percorre os usuários do diretório pelo atributo cn.
  • As execuções seguintes consultam registros alterados desde a última sincronização, usando whenChanged.
  • A rotina atualiza nome, e-mail, CPF, departamento, seção e associação a time dos alunos ativos já existentes.
  • A criação de um aluno pode ocorrer durante o primeiro login autenticado pelo LDAP.
  • O time precisa existir e estar ativo na Cresça Mais. A correspondência é feita pelo nome.
A rotina atual não cria usuários que nunca fizeram login e não desativa automaticamente usuários ausentes ou bloqueados no diretório. Combine o processo de desligamento com a equipe da Cresça Mais.

Preparar a ativação

Antes de solicitar a configuração:
  1. Garanta que o servidor LDAP ou LDAPS possa ser acessado pelo ambiente da Cresça Mais.
  2. Crie a conta de serviço e limite suas permissões à leitura do escopo necessário.
  3. Confirme o Search DN e o atributo que o colaborador informará no login.
  4. Valide o preenchimento de e-mail e CPF no diretório.
  5. Crie previamente na Cresça Mais os times que serão associados pelo atributo configurado.
  6. Escolha alguns colaboradores para testar autenticação, criação de perfil e associação a time.
Para ativar a integração, entre em contato com suporte@crescamais.com e combine um canal seguro para o envio das credenciais.