> ## Documentation Index
> Fetch the complete documentation index at: https://docs.crescamais.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Integração com LDAP e Active Directory

> Entenda como a Cresça Mais autentica e sincroniza colaboradores a partir do diretório LDAP da empresa.

A integração LDAP conecta o diretório corporativo da sua empresa à Cresça Mais. Os colaboradores usam as credenciais do diretório para entrar na plataforma, e os dados dos usuários ativos podem ser mantidos atualizados automaticamente.

<Info>
  Esta é uma integração administrada pela equipe da Cresça Mais. Ela não expõe um endpoint na API pública e sua disponibilidade depende da configuração do ambiente da empresa.
</Info>

## O que a integração faz

<CardGroup cols={2}>
  <Card title="Autenticação corporativa" icon="key">
    Valida o identificador e a senha do colaborador diretamente no servidor LDAP configurado para a empresa.
  </Card>

  <Card title="Criação no primeiro acesso" icon="user-plus">
    Cria um perfil de aluno quando a autenticação é aceita e ainda não existe um colaborador correspondente na Cresça Mais.
  </Card>

  <Card title="Sincronização de dados" icon="rotate">
    Atualiza a cada hora os dados dos colaboradores ativos já cadastrados, considerando as alterações registradas no diretório.
  </Card>

  <Card title="Associação a times" icon="users">
    Usa um atributo configurável do diretório para localizar um time ativo com o mesmo nome na Cresça Mais.
  </Card>
</CardGroup>

## Como funciona

<Steps>
  <Step title="A Cresça Mais identifica a empresa">
    O domínio usado no acesso determina qual configuração LDAP deve ser utilizada.
  </Step>

  <Step title="O diretório valida as credenciais">
    A plataforma pesquisa o colaborador pelo atributo de usuário configurado e envia a senha ao servidor LDAP para autenticação.
  </Step>

  <Step title="A plataforma localiza ou cria o aluno">
    Após uma autenticação bem-sucedida, a Cresça Mais procura o aluno por e-mail ou CPF. Se ele ainda não existir, cria um perfil ativo no grupo de alunos da empresa.
  </Step>

  <Step title="Os dados permanecem sincronizados">
    Em produção, uma rotina horária consulta alterações no diretório e atualiza os colaboradores ativos encontrados na Cresça Mais.
  </Step>
</Steps>

## Dados necessários para configuração

Solicite estas informações ao responsável pelo diretório da sua empresa:

| Campo na Cresça Mais        | O que informar                                                    | Exemplo                                       |
| --------------------------- | ----------------------------------------------------------------- | --------------------------------------------- |
| **LDAP URL**                | Endereço completo do servidor, incluindo protocolo e porta        | `ldaps://ldap.empresa.com:636`                |
| **LDAP Admin DN**           | DN da conta de serviço usada para consultar o diretório           | `CN=crescamais,OU=Servicos,DC=empresa,DC=com` |
| **LDAP Admin Password**     | Senha da conta de serviço                                         | Compartilhe por um canal seguro               |
| **LDAP Search DN**          | Base na qual os usuários serão pesquisados                        | `OU=Colaboradores,DC=empresa,DC=com`          |
| **LDAP Username Attribute** | Atributo usado como identificador no login                        | `userPrincipalName` ou `sAMAccountName`       |
| **LDAP Team Attribute**     | Atributo cujo valor corresponde ao nome de um time na Cresça Mais | `department`                                  |

Ao preencher **LDAP URL**, os outros cinco campos passam a ser obrigatórios no cadastro da empresa.

<Warning>
  Use uma conta de serviço exclusiva, com somente as permissões de leitura necessárias. Não envie a senha em chamados ou mensagens sem proteção.
</Warning>

## Atributos lidos do diretório

A implementação atual usa atributos comuns do Active Directory. Confirme se eles estão disponíveis e preenchidos para os colaboradores que participarão da integração.

| Atributo LDAP                                | Uso na Cresça Mais                                                 |
| -------------------------------------------- | ------------------------------------------------------------------ |
| `cn`                                         | Nome do colaborador                                                |
| `userPrincipalName`                          | E-mail e identificação do cadastro                                 |
| `description`                                | CPF do colaborador                                                 |
| `department`                                 | Campo personalizado **Nome do Departamento**                       |
| `physicalDeliveryOfficeName`                 | Campo personalizado **Descrição Seção**                            |
| `whenChanged`                                | Controle da sincronização incremental                              |
| `whenCreated`                                | Data de admissão na criação pelo primeiro acesso                   |
| `wWWHomePage`                                | Matrícula, quando o valor segue o formato esperado pela integração |
| `company`                                    | Campo personalizado **Nome da Filial**                             |
| Atributo definido em **LDAP Team Attribute** | Nome do time ao qual o colaborador será associado                  |

<Note>
  Para a sincronização periódica, o colaborador precisa ter `userPrincipalName` e `description` preenchidos. O valor de `description` é tratado como CPF.
</Note>

## Comportamento da sincronização

* A primeira execução percorre os usuários do diretório pelo atributo `cn`.
* As execuções seguintes consultam registros alterados desde a última sincronização, usando `whenChanged`.
* A rotina atualiza nome, e-mail, CPF, departamento, seção e associação a time dos alunos ativos já existentes.
* A criação de um aluno pode ocorrer durante o primeiro login autenticado pelo LDAP.
* O time precisa existir e estar ativo na Cresça Mais. A correspondência é feita pelo nome.

<Warning>
  A rotina atual não cria usuários que nunca fizeram login e não desativa automaticamente usuários ausentes ou bloqueados no diretório. Combine o processo de desligamento com a equipe da Cresça Mais.
</Warning>

## Preparar a ativação

Antes de solicitar a configuração:

1. Garanta que o servidor LDAP ou LDAPS possa ser acessado pelo ambiente da Cresça Mais.
2. Crie a conta de serviço e limite suas permissões à leitura do escopo necessário.
3. Confirme o Search DN e o atributo que o colaborador informará no login.
4. Valide o preenchimento de e-mail e CPF no diretório.
5. Crie previamente na Cresça Mais os times que serão associados pelo atributo configurado.
6. Escolha alguns colaboradores para testar autenticação, criação de perfil e associação a time.

Para ativar a integração, entre em contato com [suporte@crescamais.com](mailto:suporte@crescamais.com) e combine um canal seguro para o envio das credenciais.
