Trustyu
Preparado para · AG Immigration

Onboarding · Login Único (SSO)

Conecte o login com Google ao seu Trustyu CRM

Esta é uma configuração única no admin do seu Google Workspace. Ela permite que sua equipe entre no CRM com as contas Google da AG que já usam — sem novas senhas. Você cria uma credencial e nos devolve dois valores. Cerca de dez minutos.

Quem faz

Um admin do Google Workspaceem agimmigration.law

Tempo

~10 minutosde uma vez, sem código

O que devolver

Client ID + Secretcom segurança — ver passo 4

Os quatro passos

1

Abra um projeto no Google Cloud

Acesse console.cloud.google.com autenticado como admin da AG. Use um projeto existente ou crie um novo chamado Trustyu CRM. Tudo abaixo acontece em APIs e serviços, no menu à esquerda.

2

Configure a tela de consentimento OAuth

Em APIs e serviços → Tela de consentimento OAuth, defina:

Tipo de usuário
Interno  — só equipe da AG
Nome do app
Trustyu CRM
E-mail de suporte
seu e-mail de admin da AG
Domínio autorizado
trustyu.ai
Contato do desenvolvedor
seu e-mail de admin da AG
Escopos
email · profile · openid  (os padrões)

Escolher Interno significa que só pessoas do Google Workspace da AG podem usar — não há revisão do Google nem etapa de “publicação”, e funciona no instante em que você salva.

3

Crie a credencial do cliente OAuth

Vá em APIs e serviços → Credenciais → Criar credenciais → ID do cliente OAuth. Escolha Aplicativo da Web e nomeie como Trustyu CRM — SSO. Deixe “Origens JavaScript autorizadas” em branco. Em URIs de redirecionamento autorizados, adicione os dois exatamente:

URI de redirecionamento 1 · Teste
https://auth-staging.trustyu.ai/realms/trustyu/broker/google-ag/endpoint
URI de redirecionamento 2 · Produção
https://auth.trustyu.ai/realms/trustyu/broker/google-ag/endpoint

Precisam bater caractere por caractere. Eles apontam para o serviço de login da Trustyu, que finaliza a autenticação depois do Google. Um único erro de digitação é a única coisa que quebra o SSO — copie com os botões acima em vez de redigitar.

4

Envie o Client ID e o Secret para nós

Ao clicar em Criar, o Google mostra um Client ID e um Client secret. Precisamos dos dois para concluir a configuração do seu login.

O Client secret é uma senha — não mande por e-mail

Compartilhe os dois valores pelo link seguro que a Trustyu envia (um link 1Password de uso único), ou nos passe ao vivo na call. Evite e-mail, chat ou prints.

O Client ID sozinho não é sensível; o secret é. Se ele vazar, você pode rotacioná-lo na mesma tela de Credenciais em segundos.

O que acontece depois

A Trustyu pega os dois valores e registra o Google como opção de login no seu CRM. Testamos primeiro na URL de staging e depois habilitamos em crm.trustyu.ai. A partir daí, sua equipe clica em “Entrar com Google”, escolhe a conta da AG e está dentro. Nenhuma senha para gerenciarmos, e o acesso segue seu Google Workspace — desative alguém lá e o acesso ao CRM vai junto.