> For the complete documentation index, see [llms.txt](https://docs.caf.io/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.caf.io/caf-docs/caf-product-guides-pt-br/guia-do-usuario/organizations/sso-configurations/microsoft-entra-id.md).

# Microsoft Entra ID (SAML)

Configure o SSO com o Microsoft Entra ID (Azure AD) usando o protocolo SAML.

Este guia explica como configurar a integração de SSO entre Organizations e o Microsoft Entra ID (anteriormente Azure AD) usando o `SAML` protocolo. Após configurar o Entra ID, volte para o [Guia de Configuração de SSO do Organizations](/caf-docs/caf-product-guides-pt-br/guia-do-usuario/organizations/sso-configurations.md) para concluir a configuração.

{% hint style="info" %}
Para **OpenID Connect (`OIDC`)** com o Microsoft Entra ID, siga o [Guia de configuração do provedor genérico](/caf-docs/caf-product-guides-pt-br/guia-do-usuario/organizations/sso-configurations/generic.md) usando o **URI de Redirecionamento**, credenciais do cliente e URL do emissor do registro do aplicativo do seu Entra ID.
{% endhint %}

{% hint style="info" %}
**Antes de começar:** Abra **Autenticação** → **SSO** em Organizations e copie o **ID da Entidade** e **URL ACS** conforme descrito em [Etapa 2 do Guia de Configuração de SSO](/caf-docs/caf-product-guides-pt-br/guia-do-usuario/organizations/sso-configurations.md#step-2-enable-sso-and-configure-the-provider).
{% endhint %}

***

## Pré-requisitos

* Acesso de administrador ao Microsoft Entra ID
* Acesso de Super Admin ao Organizations

***

## Criar aplicativo no Microsoft Entra ID

1. Acesse o [Portal do Azure](https://portal.azure.com)
2. Navegue até **Microsoft Entra ID** → **Aplicativos corporativos**
3. Clique em **Novo aplicativo**

<div data-with-frame="true"><img src="https://1409601263-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FI4kncOam5KtDqeGMEiQu%2Fuploads%2Fgit-blob-ceebd6caf7934936d05fc2342a3b046c25fd831e%2Fcreate-new-app-integration.jpg?alt=media" alt="Entra ID - Criar integração de aplicativo"></div>

4. Clique em **Crie seu próprio aplicativo**
5. Digite o nome do aplicativo (por exemplo, "Certta")
6. Selecione **Integrar qualquer outro aplicativo que você não encontra na galeria (fora da galeria)**
7. Clique em **Criar**

<div data-with-frame="true"><img src="https://1409601263-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FI4kncOam5KtDqeGMEiQu%2Fuploads%2Fgit-blob-154d71f994f0697d5afe586234ce7c5df7ff46a3%2Fcreate-application.jpg?alt=media" alt="Entra ID - Criar aplicativo"></div>

***

## Configurar SAML

1. No aplicativo criado, acesse **Logon único** no menu lateral
2. Selecione **SAML** como método de autenticação

<div data-with-frame="true"><img src="https://1409601263-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FI4kncOam5KtDqeGMEiQu%2Fuploads%2Fgit-blob-c659d12afda6b97cd23a0c164e17fd71e616b72f%2Fselect-saml.jpg?alt=media" alt="Entra ID - Selecionar SAML"></div>

3. Na **Configuração básica de SAML** seção, clique em **Editar** e configure:

<div data-with-frame="true"><img src="https://1409601263-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FI4kncOam5KtDqeGMEiQu%2Fuploads%2Fgit-blob-2f13b39b523c6b889cdc4a3bfa3c6739c9ab5ac9%2Fbasic-saml-edit.jpg?alt=media" alt="Entra ID - Editar configuração básica de SAML"></div>

| Campo do Entra ID                                       | Valor                                              |
| ------------------------------------------------------- | -------------------------------------------------- |
| **Identificador (ID da entidade)**                      | Cole o **ID da Entidade** copiado de Organizations |
| **URL de resposta (URL do Assertion Consumer Service)** | Cole o **URL ACS** copiado de Organizations        |
| **URL de login**                                        | Deixe em branco (opcional)                         |
| **Relay State**                                         | Deixe em branco                                    |
| **URL de logout**                                       | Deixe em branco (opcional)                         |

<div data-with-frame="true"><img src="https://1409601263-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FI4kncOam5KtDqeGMEiQu%2Fuploads%2Fgit-blob-a3280ec05e547bcccfdaa75a620aa78ce260aedc%2Fbasic-saml.jpg?alt=media" alt="Entra ID - Configuração básica de SAML"></div>

4. Clique em **Salvar**

***

## Configurar atributos e declarações

Na **Atributos e declarações** seção, configure os atributos que serão enviados ao Organizations:

1. Clique em **Editar**

<div data-with-frame="true"><img src="https://1409601263-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FI4kncOam5KtDqeGMEiQu%2Fuploads%2Fgit-blob-842103d0421e2bf97d1286936d105dde57dbb7a5%2Fedit-attributes-and-claims.jpg?alt=media" alt="Entra ID - Editar atributos e declarações"></div>

2. Configure as seguintes declarações:

| Nome da declaração                                                   | Atributo de origem       |
| -------------------------------------------------------------------- | ------------------------ |
| `http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress` | `user.userprincipalname` |
| `http://schemas.xmlsoap.org/ws/2005/05/identity/claims/givenname`    | `user.givenname`         |
| `http://schemas.xmlsoap.org/ws/2005/05/identity/claims/name`         | `user.userprincipalname` |
| `http://schemas.xmlsoap.org/ws/2005/05/identity/claims/surname`      | `user.surname`           |

<div data-with-frame="true"><img src="https://1409601263-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FI4kncOam5KtDqeGMEiQu%2Fuploads%2Fgit-blob-4f3fd12458ddfee2bae59e62968febafda20daf9%2Fattributes-and-claims.jpg?alt=media" alt="Entra ID - Atributos e declarações"></div>

### Configurar declaração de grupo (opcional)

Se você quiser usar regras de atribuição baseadas em grupo no Organizations:

1. Clique em **Adicione uma declaração de grupo**
2. Selecione **Grupos de segurança** ou **Grupos atribuídos ao aplicativo**
3. Em **Atributo de origem**, selecione **ID do grupo** ou **Nomes de exibição de grupos somente na nuvem**
4. Clique em **Salvar**

<div data-with-frame="true"><img src="https://1409601263-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FI4kncOam5KtDqeGMEiQu%2Fuploads%2Fgit-blob-2a5bb9e4b6d4370423206fa46b9c5851fdd97d21%2Fadd-group-claim.jpg?alt=media" alt="Entra ID - Adicionar declaração de grupo"></div>

5. A declaração será: `http://schemas.microsoft.com/ws/2008/06/identity/claims/groups`

{% hint style="warning" %}
**Importante:** Se estiver usando ID de grupo, mapeie os IDs dos grupos (GUIDs) em **regras de atribuição de grupo**, não os nomes de exibição.
{% endhint %}

***

## Obter URL de metadados

1. Na **Certificados SAML** seção, localize **URL de metadados de federação do aplicativo**
2. Copie a URL, que terá o formato:

```
https://login.microsoftonline.com/{tenant-id}/federationmetadata/2007-06/federationmetadata.xml
```

<div data-with-frame="true"><img src="https://1409601263-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FI4kncOam5KtDqeGMEiQu%2Fuploads%2Fgit-blob-3d684ee373939f9ccdb804d773ac38fd86ba1856%2Fmetadata-url.jpg?alt=media" alt="Entra ID - URL de metadados"></div>

***

## Atribuir usuários e grupos

1. No menu lateral, acesse **Usuários e grupos**
2. Clique em **Adicionar usuário/grupo**

<div data-with-frame="true"><img src="https://1409601263-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FI4kncOam5KtDqeGMEiQu%2Fuploads%2Fgit-blob-bdcd62da2a7577f9994e3a887c08dbc881ecb0b2%2Fuser-and-groups.jpg?alt=media" alt="Entra ID - Usuários e grupos"></div>

3. Clique para adicionar usuários
4. Selecione os usuários ou grupos que terão acesso ao Organizations via SSO
5. Clique em **Selecione**

<div data-with-frame="true"><img src="https://1409601263-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FI4kncOam5KtDqeGMEiQu%2Fuploads%2Fgit-blob-9dbd20e6aa86bedbca17e61c33ff26eccafc537d%2Fadd-users.jpg?alt=media" alt="Entra ID - Adicionar usuários"></div>

***

## Configurar no Organizations

Volte para o [Guia de Configuração de SSO do Organizations](/caf-docs/caf-product-guides-pt-br/guia-do-usuario/organizations/sso-configurations.md#step-2-enable-sso-and-configure-the-provider) e configure:

| campo do Organizations   | Valor                                        |
| ------------------------ | -------------------------------------------- |
| **Protocolo**            | SAML 2.0                                     |
| **URL XML de metadados** | Cole a URL de metadados de federação copiada |

Na **guia Mapeamento de atributos** aba, use estes valores de declaração:

| Atributo do Organizations | Valor da declaração                                                  |
| ------------------------- | -------------------------------------------------------------------- |
| **E-mail**                | `http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress` |
| **Nome completo**         | `http://schemas.xmlsoap.org/ws/2005/05/identity/claims/name`         |
| **Primeiro nome**         | `http://schemas.xmlsoap.org/ws/2005/05/identity/claims/givenname`    |
| **Sobrenome**             | `http://schemas.xmlsoap.org/ws/2005/05/identity/claims/surname`      |
| **Grupos** (opcional)     | `http://schemas.microsoft.com/ws/2008/06/identity/claims/groups`     |

***

## Próximas etapas

Após configurar o Microsoft Entra ID, volte para o [Guia de Configuração de SSO do Organizations](/caf-docs/caf-product-guides-pt-br/guia-do-usuario/organizations/sso-configurations.md) para:

1. [Configurar mapeamento de atributos](/caf-docs/caf-product-guides-pt-br/guia-do-usuario/organizations/sso-configurations.md#step-3-configure-attribute-mapping)
2. [Configurar regras de atribuição de grupo](/caf-docs/caf-product-guides-pt-br/guia-do-usuario/organizations/sso-configurations.md#step-4-configure-group-assignment-rules)
3. [Salvar e testar](/caf-docs/caf-product-guides-pt-br/guia-do-usuario/organizations/sso-configurations.md#step-5-save-and-test)

***

## Solução de problemas

| Problema                | Causa provável                            | Solução                                                                  |
| ----------------------- | ----------------------------------------- | ------------------------------------------------------------------------ |
| Erro de certificado     | URL de metadados inválida ou expirada     | Verifique se a URL está correta e acessível                              |
| Usuário não autorizado  | Usuário não atribuído ao aplicativo       | Adicione o usuário em **Usuários e grupos**                              |
| Atributos não recebidos | Declarações não configuradas corretamente | Revise a **Atributos e declarações** seção                               |
| Erro na URL ACS         | A URL ACS não corresponde                 | Verifique se a URL no Entra ID é idêntica à do Organizations **URL ACS** |

***

## Referências

* [Documentação do Microsoft Entra ID - SSO SAML](https://learn.microsoft.com/en-us/entra/identity/enterprise-apps/add-application-portal-setup-sso)
* [Configurar declarações de grupo](https://learn.microsoft.com/en-us/entra/identity/hybrid/connect/how-to-connect-fed-group-claims)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.caf.io/caf-docs/caf-product-guides-pt-br/guia-do-usuario/organizations/sso-configurations/microsoft-entra-id.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
