> ## Documentation Index
> Fetch the complete documentation index at: https://docs.lerian.studio/llms.txt
> Use this file to discover all available pages before exploring further.

# Validação de tenant no SSO do Access Manager

> A documentação do Access Manager agora registra a validação de callback do SSO que vincula a identidade retornada ao tenant que iniciou o fluxo.

<Badge stroke icon="calendar-days" iconType="regular">18 de agosto de 2026</Badge> <Badge stroke icon="file-code" iconType="regular">Correção da documentação</Badge> <Badge color="red" size="lg" stroke icon="triangle-exclamation" iconType="regular">Ação necessária</Badge>

## Afeta

***

Equipes que configuram o SSO do Access Manager em um deploy multi-tenant.

## O que mudou

***

Antes de emitir tokens, o Auth valida que o e-mail retornado pelo provedor de identidade resolve para o tenant que iniciou o fluxo de SSO. Um e-mail ausente ou um e-mail que resolve para outro tenant é rejeitado com a resposta genérica de falha de SSO.

Esta é uma correção da documentação que registra o comportamento implementado. Ela não anuncia um release de runtime.

## Impacto

***

**Classificação: Ação necessária.** Um provedor de identidade que omite a claim de e-mail ou retorna um endereço de outro tenant não vai concluir o login por SSO.

## O que você precisa fazer

***

<Steps>
  <Step>Verifique se o seu provedor de identidade retorna um e-mail para cada identidade de SSO.</Step>
  <Step>Confirme que cada e-mail retornado resolve para o tenant que iniciou o login.</Step>
  <Step>Teste o fluxo de callback do SSO para cada tenant configurado antes da próxima mudança em produção.</Step>
</Steps>

### Prazo

Conclua a verificação antes da próxima mudança de configuração de SSO do Access Manager ou de provedor de identidade.

## Recursos

***

* [Configurar o plugin Auth](/pt/platform/access-manager/auth-plugin)
