Este recurso está disponível apenas para usuários dos planos Teams e Enterprise.
Windsurf agora oferece suporte a login com SSO (Single Sign-On) via SAML. Se sua organização usa Microsoft Entra, Okta, Google Workspace ou outro provedor de identidade compatível com SAML, você poderá usar SSO com o Windsurf.
O Windsurf oferece suporte apenas a SSO iniciado pelo SP; SSO iniciado pelo IDP NÃO é suportado no momento.

Configurar o aplicativo do IDP

No console do administrador do Google (admin.google.com), clique em Apps -> Web and mobile apps no menu à esquerda.
Clique em Add app e, em seguida, em Add custom SAML app.
Preencha App name com Windsurf e clique em Next.A próxima tela (Google Identity Provider details) no console do Google contém dados que você precisará copiar para as configurações de SSO do Windsurf em https://windsurf.com/team/settings.
  • Copie o SSO URL do console do Google para as configurações do Windsurf em SSO URL
  • Copie o Entity ID do console do Google para as configurações do Windsurf em Idp Entity ID
  • Copie o Certificate do console do Google para as configurações do Windsurf em X509 Certificate
  • Clique em Continue no console do Google
A próxima tela no console do Google exige que você copie dados da página de configurações do Codeium
  • Copie o Callback URL da página de configurações do Codeium para o console do Google em ACS URL
  • Copie o SP Entity ID da página de configurações do Codeium para o console do Google em SP Entity ID
  • Altere o formato de Name ID para EMAIL
  • Clique em Continue no console do Google
A próxima tela no console do Google requer algumas configurações
  • Clique em Add Mapping, selecione First name e defina App attributes como firstName
  • Clique em Add Mapping, selecione Last name e defina App attributes como lastName
  • Clique em Finish
Na página de configurações do Codeium, clique em Enable Login with SAML e, em seguida, clique em Save. Não deixe de clicar em Test Login para verificar se o login funciona como esperado. Agora, todos os usuários terão o login por SSO aplicado.