Enterprise

O Zoen Enterprise adiciona controle de acesso fino, SSO, audit logging, recursos de compliance e forking de workspace sobre os planos Team.


Access Control

Defina grupos de permissão num workspace para controlar quais recursos e integrações seus membros podem usar. Grupos de permissão são escopados a um único workspace — um usuário pode pertencer a grupos diferentes (ou a nenhum grupo) em workspaces diferentes.

Membros externos de workspace podem ser atribuídos a grupos de permissão como membros internos da organização, mas permanecem fora do roster da organização e não consomem seats.

Recursos

  • Allowed Model Providers - Restringe quais provedores de IA os usuários podem acessar (OpenAI, Anthropic, Google etc.)
  • Allowed Blocks - Controla quais blocos de workflow estão disponíveis
  • Platform Settings - Oculta Knowledge Base, desabilita tools MCP, desabilita custom tools ou desabilita convites

Setup

  1. Vá em SettingsAccess Control no workspace que quer gerenciar
  2. Crie um grupo de permissão com as restrições desejadas
  3. Adicione membros do workspace ao grupo de permissão

Qualquer admin de workspace num workspace com entitlement Enterprise pode gerenciar grupos de permissão. Usuários não atribuídos a nenhum grupo têm acesso total. Restrições são aplicadas tanto na UI quanto em tempo de execução, com base no workspace do workflow.

Veja o guia de Access Control para detalhes completos.


Single Sign-On (SSO)

Autenticação enterprise com suporte a SAML 2.0 e OIDC. Funciona com Okta, Azure AD (Entra ID), Google Workspace, ADFS e qualquer provedor padrão OIDC ou SAML 2.0.

Veja o guia de setup de SSO para instruções passo a passo e configuração específica do provedor.


Whitelabeling

Substitua a marca padrão do Zoen — logos, nome do produto e favicons — pela sua. Veja o guia de whitelabeling.


Audit Logs

Rastreie ações de configuração e relevantes para segurança em toda a organização para compliance e monitoramento. Veja o guia de audit logs.


Data Retention

Configure por quanto tempo logs de execução, recursos soft-deleted e dados do Mothership são mantidos antes da exclusão permanente. Veja o guia de data retention.


Data Drains

Exporte continuamente logs de workflow, audit logs e dados do Mothership para um bucket S3 do cliente ou webhook HTTPS num agendamento. Veja o guia de data drains.


Workspace Forks

Clone um workspace em um filho ligado e depois faça push ou pull de mudanças de workflow deployadas entre eles. Deploy é como um commit; sync é um force push ou force pull. Veja o guia de workspace forks.


Common Questions

Admins de workspace num workspace com entitlement Enterprise. Access Control, SSO, whitelabeling, audit logs, data retention, data drains e forks são todos configurados por workspace em Settings → Enterprise.
O Zoen suporta SAML 2.0 e OIDC, o que funciona com praticamente qualquer provedor de identidade enterprise incluindo Okta, Azure AD (Entra ID), Google Workspace, ADFS e OneLogin.
Grupos de permissão são criados por workspace e permitem restringir quais provedores de IA, blocos de workflow e recursos da plataforma estão disponíveis para membros específicos daquele workspace. Cada usuário pode pertencer a no máximo um grupo por workspace. Usuários não atribuídos a nenhum grupo têm acesso total. Restrições são aplicadas tanto no nível da UI quanto em tempo de execução com base no workspace do workflow.

Setup self-hosted

Deployments self-hosted habilitam recursos enterprise via variáveis de ambiente em vez de billing.

VariávelDescrição
ORGANIZATIONS_ENABLED, NEXT_PUBLIC_ORGANIZATIONS_ENABLEDGestão de time e organização
ACCESS_CONTROL_ENABLED, NEXT_PUBLIC_ACCESS_CONTROL_ENABLEDGrupos de permissão
SSO_ENABLED, NEXT_PUBLIC_SSO_ENABLEDSign-in SAML e OIDC
WHITELABELING_ENABLED, NEXT_PUBLIC_WHITELABELING_ENABLEDBranding customizado
AUDIT_LOGS_ENABLED, NEXT_PUBLIC_AUDIT_LOGS_ENABLEDAudit logging
NEXT_PUBLIC_DATA_RETENTION_ENABLEDConfiguração de data retention
DATA_DRAINS_ENABLED, NEXT_PUBLIC_DATA_DRAINS_ENABLEDData drains
FORKING_ENABLED, NEXT_PUBLIC_FORKING_ENABLEDForking de workspace
INBOX_ENABLED, NEXT_PUBLIC_INBOX_ENABLEDInbox do Zoen Mailer
DISABLE_INVITATIONS, NEXT_PUBLIC_DISABLE_INVITATIONSDesabilita convites; gerencie membership via Admin API

Uma vez habilitados, cada recurso é configurado pela mesma UI de Settings do Zoen Cloud. Quando convites estão desabilitados, use a Admin API (header x-admin-key) para gerenciar membership da organização e acesso a workspace. Membros internos entram na organização; membros externos de workspace só recebem acesso a um workspace específico.

On this page