Autorizar a Kondado para organizações com controle de duração de sessão

Caso a sua empresa tenha implementado uma política de reautenticação para apps na sua conta do google, será necessário que um administrador da conta google libere a Kondado desta política configurando nosso aplicativo do google como confiável seguindo os passos abaixo (afinal, as integrações precisarão executar de forma autônoma sem uma reautenticação a cada 24h)

Caso esteja seguindo estes passos para resolver problemas de conexão com o BigQuery, recomendamos utilizar o destino BigQuery com o BigQuery Service Account, que utiliza um método de autenticação diferente e não necessita dos passos abaixo

Caso já utilize o BigQuery com autenticação normal e queira substituí-lo pelo BigQuery Service Account sem recriação das tabelas e de forma massiva, entre em contato conosco pelo chat referenciando este tutorial e iremos ajudá-lo neste processo

1) Um administrador da sua conta Google deve acessar a página de gerenciamento de contas em https://admin.google.com/

2) No menu lateral (acessado pelas 3 barras horizontais na parte superior esquerda) acesse Security > Access and data control > API controls

3) Na página de App access control, selecione MANAGE THIRD-PARTY APP ACCESS

4) Na lista, procure pela opção "Add app" > "Oauth App Name Or Client ID"

5) Na barra de busca, digite "kondado" e clique em "SEARCH", depois selecione a opção com App name "Kondado" (e apenas esta opção)

Certifique-se que você irá escolher a opão Kondado e não Kondado SSO

6) No próximo passo, autorize todos os Client IDs listados e depois clique em "SELECT"

7) No próximo passo, selecione a opção "Trusted: Can access all Google services" e depois clique em "CONFIGURE"

8) Agora que a Kondado está configurada como um App confiável, caso sua organização ainda não tenha feito, será necessário eximir os apps confiáveis de requerer reautenticação. Para isso, acesse novamente a barra lateral esquerda pelos 3 traços horizontais na parte superior esquerda > Security > Access and data control > Google Cloud session control

9) Marque a opção "Exempt Trusted apps" e depois bastará salvar

As alterações realizadas podem levar até 24h para serem implementadas pelo Google

Autorizar a Kondado em organizações Google com controle de sessão

Configure a Kondado como aplicativo confiável no Google Admin Console para permitir integrações autônomas sem reautenticação a cada 24 horas.

1
Acessar o Google Admin Console

Um administrador da conta Google deve acessar a página de gerenciamento em https://admin.google.com/ para iniciar a configuração de segurança.

2
Navegar até API controls

No menu lateral (3 barras horizontais), acesse Security > Access and data control > API controls para gerenciar o acesso de aplicativos de terceiros.

3
Gerenciar apps de terceiros

Na página de App access control, selecione MANAGE THIRD-PARTY APP ACCESS e depois clique em "Add app" > "Oauth App Name Or Client ID".

4
Buscar e selecionar a Kondado

Na barra de busca, digite "kondado" e clique em SEARCH. Selecione a opção com App name "Kondado" — certifique-se de escolher Kondado e não Kondado SSO.

5
Autorizar todos os Client IDs

No próximo passo, autorize todos os Client IDs listados e clique em "SELECT" para prosseguir com a configuração de confiança.

6
Configurar como app confiável

Selecione a opção "Trusted: Can access all Google services" e clique em "CONFIGURE". Isso permite que as integrações de dados executem de forma autônoma.

7
Eximir apps confiáveis de reautenticação

Acesse novamente Security > Access and data control > Google Cloud session control e marque "Exempt Trusted apps" para finalizar. As alterações podem levar até 24h.

8
Considerar alternativa para BigQuery

Para conexões com BigQuery, recomendamos usar o destino BigQuery Service Account, que utiliza autenticação diferente e não precisa destes passos. Veja mais sobre nossos destinos.

Perguntas frequentes

Por que preciso autorizar a Kondado como app confiável na minha organização Google?▼
Organizações Google com políticas de reautenticação exigem que apps de terceiros sejam configurados como confiáveis para executar de forma autônoma. Sem isso, as integrações de dados falhariam a cada 24 horas por falta de reautenticação.
Qual a diferença entre selecionar "Kondado" e "Kondado SSO" no passo 5?▼
Você deve selecionar apenas a opção com App name "Kondado". O "Kondado SSO" é uma aplicação diferente e não deve ser escolhida neste processo de autorização para integrações de dados.
Posso usar o BigQuery sem fazer todo esse processo de autorização?▼
Sim. Recomendamos utilizar o destino BigQuery com BigQuery Service Account, que usa um método de autenticação diferente e não necessita destes passos de liberação no Google Admin Console.
Quanto tempo leva para as alterações de configuração surtirem efeito?▼
As alterações realizadas no Google Admin Console podem levar até 24 horas para serem implementadas pelo Google e refletirem no funcionamento das suas integrações na Kondado.
Já uso o BigQuery com autenticação normal. Posso migrar para o Service Account sem recriar as tabelas?▼
Sim. Caso já utilize o BigQuery com autenticação normal e queira substituí-lo pelo BigQuery Service Account de forma massiva, entre em contato conosco pelo chat referenciando este tutorial. Iremos ajudá-lo no processo sem necessidade de recriação das tabelas.
O que acontece se minha organização não eximir apps confiáveis de reautenticação?▼
Mesmo configurando a Kondado como app confiável, se a opção "Exempt Trusted apps" não estiver marcada em Google Cloud session control, as integrações ainda poderão exigir reautenticação periódica, impedindo a execução autônoma dos pipelines.

Escrito por·Publicado em 2022-01-27·Atualizado em 2026-08-25