

# Configuração de SSO para compartilhamento de painéis do CloudWatch
<a name="share-cloudwatch-dashboards-setup-SSO"></a>

Para configurar o compartilhamento do painel por meio de um provedor de autenticação única de terceiros que ofereça suporte a SAML, siga estas etapas. 

**Importante**  
É altamente recomendável não compartilhar painéis usando um provedor de SSO não SAML. Fazer isso causa o risco de permitir acidentalmente que terceiros acessem os painéis de sua conta.

**Para configurar um provedor de SSO para habilitar o compartilhamento de painel**

1. Integre o provedor de SSO ao Amazon Cognito. Para mais informações, consulte [Integrar provedores de identidade SAML de terceiros com grupos de usuários do Amazon Cognito](https://docs.aws.amazon.com/cognito/latest/developerguide/cognito-user-pools-integrating-3rd-party-saml-providers.html)

1. Baixe o arquivo XML de metadados do provedor de SSO.

1. Abra o console do CloudWatch, em [https://console.aws.amazon.com/cloudwatch/](https://console.aws.amazon.com/cloudwatch/).

1. No painel de navegação, selecione **Configurações**.

1. Na seção **Dashboard sharing** (Compartilhar painel), escolha **Configure** (Configurar).

1. Selecione **Manage SSO providers** (Gerenciar provedores de SSO).

   Isso abrirá o console do Amazon Cognito na região Leste dos EUA (Norte da Virgínia) (us-east-1). Se você não visualizar **User Pools** (Grupos de usuários), o console do Amazon Cognito pode estar aberto em uma região diferente. Se for o caso, altere a região para **Leste dos EUA (Norte da Virgínia) us-east-1** e prossiga para as próximas etapas.

1. Selecione o grupo **CloudWatchDashboardSharing**.

1. No painel de navegação, escolha **Provedores sociais e externos**.

1. Selecione **Adicionar provedor de identidade**.

1. Escolha **SAML**.

1. Insira um nome para o provedor de SSO em **Provider name** (Nome do provedor).

1. Escolha **Selecionar arquivo** e selecione o arquivo XML de metadados que você baixou na etapa 2.

1. Escolha **Create provider** (Criar provedor).