Autorizar a Kondado para organizações com controle de duração de sessão

Caso a sua empresa tenha implementado uma política de reautenticação para apps na sua conta do google, será necessário que um administrador da conta google libere a Kondado desta política configurando nosso aplicativo do google como confiável seguindo os passos abaixo (afinal, as integrações precisarão executar de forma autônoma sem uma reautenticação a cada 24h)

Caso esteja seguindo estes passos para resolver problemas de conexão com o BigQuery, recomendamos utilizar o destino BigQuery com o BigQuery Service Account, que utiliza um método de autenticação diferente e não necessita dos passos abaixo

Caso já utilize o BigQuery com autenticação normal e queira substituí-lo pelo BigQuery Service Account sem recriação das tabelas e de forma massiva, entre em contato conosco pelo chat referenciando este tutorial e iremos ajudá-lo neste processo

1) Um administrador da sua conta Google deve acessar a página de gerenciamento de contas em https://admin.google.com/

2) No menu lateral (acessado pelas 3 barras horizontais na parte superior esquerda) acesse Security > Access and data control > API controls

3) Na página de App access control, selecione MANAGE THIRD-PARTY APP ACCESS

4) Na lista, procure pela opção "Add app" > "Oauth App Name Or Client ID"

5) Na barra de busca, digite "kondado" e clique em "SEARCH", depois selecione a opção com App name "Kondado" (e apenas esta opção)

Certifique-se que você irá escolher a opão Kondado e não Kondado SSO

6) No próximo passo, autorize todos os Client IDs listados e depois clique em "SELECT"

7) No próximo passo, selecione a opção "Trusted: Can access all Google services" e depois clique em "CONFIGURE"

8) Agora que a Kondado está configurada como um App confiável, caso sua organização ainda não tenha feito, será necessário eximir os apps confiáveis de requerer reautenticação. Para isso, acesse novamente a barra lateral esquerda pelos 3 traços horizontais na parte superior esquerda > Security > Access and data control > Google Cloud session control

9) Marque a opção "Exempt Trusted apps" e depois bastará salvar

As alterações realizadas podem levar até 24h para serem implementadas pelo Google

Autorizar a Kondado em organizações Google com controle de sessão

Configure a Kondado como aplicativo confiável no Google Admin Console para permitir integrações autônomas sem reautenticação a cada 24 horas.

1
Acessar o Google Admin Console

Um administrador da conta Google deve acessar a página de gerenciamento em https://admin.google.com/ para iniciar a configuração de segurança.

2
Navegar até API controls

No menu lateral (3 barras horizontais), acesse Security > Access and data control > API controls para gerenciar o acesso de aplicativos de terceiros.

3
Gerenciar apps de terceiros

Na página de App access control, selecione MANAGE THIRD-PARTY APP ACCESS e depois clique em "Add app" > "Oauth App Name Or Client ID".

4
Buscar e selecionar a Kondado

Na barra de busca, digite "kondado" e clique em SEARCH. Selecione a opção com App name "Kondado" — certifique-se de escolher Kondado e não Kondado SSO.

5
Autorizar todos os Client IDs

No próximo passo, autorize todos os Client IDs listados e clique em "SELECT" para prosseguir com a configuração de confiança.

6
Configurar como app confiável

Selecione a opção "Trusted: Can access all Google services" e clique em "CONFIGURE". Isso permite que as integrações de dados executem de forma autônoma.

7
Eximir apps confiáveis de reautenticação

Acesse novamente Security > Access and data control > Google Cloud session control e marque "Exempt Trusted apps" para finalizar. As alterações podem levar até 24h.

8
Considerar alternativa para BigQuery

Para conexões com BigQuery, recomendamos usar o destino BigQuery Service Account, que utiliza autenticação diferente e não precisa destes passos. Veja mais sobre nossos destinos.

Perguntas frequentes

Por que preciso autorizar a Kondado como app confiável na minha organização Google?
Organizações Google com políticas de reautenticação exigem que apps de terceiros sejam configurados como confiáveis para executar de forma autônoma. Sem isso, as integrações de dados falhariam a cada 24 horas por falta de reautenticação.
Qual a diferença entre selecionar "Kondado" e "Kondado SSO" no passo 5?
Você deve selecionar apenas a opção com App name "Kondado". O "Kondado SSO" é uma aplicação diferente e não deve ser escolhida neste processo de autorização para integrações de dados.
Posso usar o BigQuery sem fazer todo esse processo de autorização?
Sim. Recomendamos utilizar o destino BigQuery com BigQuery Service Account, que usa um método de autenticação diferente e não necessita destes passos de liberação no Google Admin Console.
Quanto tempo leva para as alterações de configuração surtirem efeito?
As alterações realizadas no Google Admin Console podem levar até 24 horas para serem implementadas pelo Google e refletirem no funcionamento das suas integrações na Kondado.
Já uso o BigQuery com autenticação normal. Posso migrar para o Service Account sem recriar as tabelas?
Sim. Caso já utilize o BigQuery com autenticação normal e queira substituí-lo pelo BigQuery Service Account de forma massiva, entre em contato conosco pelo chat referenciando este tutorial. Iremos ajudá-lo no processo sem necessidade de recriação das tabelas.
O que acontece se minha organização não eximir apps confiáveis de reautenticação?
Mesmo configurando a Kondado como app confiável, se a opção "Exempt Trusted apps" não estiver marcada em Google Cloud session control, as integrações ainda poderão exigir reautenticação periódica, impedindo a execução autônoma dos pipelines.

Escrito por·Publicado em 2022-01-27·Atualizado em 2026-04-25