For the complete documentation index, see llms.txt. This page is also available as Markdown.

Microsoft Entra ID (SAML)

Configure o SSO com o Microsoft Entra ID (Azure AD) usando o protocolo SAML.

Este guia explica como configurar a integração de SSO entre Organizations e o Microsoft Entra ID (anteriormente Azure AD) usando o SAML protocolo. Após configurar o Entra ID, volte para o Guia de Configuração de SSO do Organizations para concluir a configuração.

Para OpenID Connect (OIDC) com o Microsoft Entra ID, siga o Guia de configuração do provedor genérico usando o URI de Redirecionamento, credenciais do cliente e URL do emissor do registro do aplicativo do seu Entra ID.

Antes de começar: Abra AutenticaçãoSSO em Organizations e copie o ID da Entidade e URL ACS conforme descrito em Etapa 2 do Guia de Configuração de SSO.


Pré-requisitos

  • Acesso de administrador ao Microsoft Entra ID

  • Acesso de Super Admin ao Organizations


Criar aplicativo no Microsoft Entra ID

  1. Navegue até Microsoft Entra IDAplicativos corporativos

  2. Clique em Novo aplicativo

Entra ID - Criar integração de aplicativo
  1. Clique em Crie seu próprio aplicativo

  2. Digite o nome do aplicativo (por exemplo, "Certta")

  3. Selecione Integrar qualquer outro aplicativo que você não encontra na galeria (fora da galeria)

  4. Clique em Criar

Entra ID - Criar aplicativo

Configurar SAML

  1. No aplicativo criado, acesse Logon único no menu lateral

  2. Selecione SAML como método de autenticação

Entra ID - Selecionar SAML
  1. Na Configuração básica de SAML seção, clique em Editar e configure:

Entra ID - Editar configuração básica de SAML
Campo do Entra ID
Valor

Identificador (ID da entidade)

Cole o ID da Entidade copiado de Organizations

URL de resposta (URL do Assertion Consumer Service)

Cole o URL ACS copiado de Organizations

URL de login

Deixe em branco (opcional)

Relay State

Deixe em branco

URL de logout

Deixe em branco (opcional)

Entra ID - Configuração básica de SAML
  1. Clique em Salvar


Configurar atributos e declarações

Na Atributos e declarações seção, configure os atributos que serão enviados ao Organizations:

  1. Clique em Editar

Entra ID - Editar atributos e declarações
  1. Configure as seguintes declarações:

Nome da declaração
Atributo de origem

http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress

user.userprincipalname

http://schemas.xmlsoap.org/ws/2005/05/identity/claims/givenname

user.givenname

http://schemas.xmlsoap.org/ws/2005/05/identity/claims/name

user.userprincipalname

http://schemas.xmlsoap.org/ws/2005/05/identity/claims/surname

user.surname

Entra ID - Atributos e declarações

Configurar declaração de grupo (opcional)

Se você quiser usar regras de atribuição baseadas em grupo no Organizations:

  1. Clique em Adicione uma declaração de grupo

  2. Selecione Grupos de segurança ou Grupos atribuídos ao aplicativo

  3. Em Atributo de origem, selecione ID do grupo ou Nomes de exibição de grupos somente na nuvem

  4. Clique em Salvar

Entra ID - Adicionar declaração de grupo
  1. A declaração será: http://schemas.microsoft.com/ws/2008/06/identity/claims/groups


Obter URL de metadados

  1. Na Certificados SAML seção, localize URL de metadados de federação do aplicativo

  2. Copie a URL, que terá o formato:

Entra ID - URL de metadados

Atribuir usuários e grupos

  1. No menu lateral, acesse Usuários e grupos

  2. Clique em Adicionar usuário/grupo

Entra ID - Usuários e grupos
  1. Clique para adicionar usuários

  2. Selecione os usuários ou grupos que terão acesso ao Organizations via SSO

  3. Clique em Selecione

Entra ID - Adicionar usuários

Configurar no Organizations

campo do Organizations
Valor

Protocolo

SAML 2.0

URL XML de metadados

Cole a URL de metadados de federação copiada

Na guia Mapeamento de atributos aba, use estes valores de declaração:

Atributo do Organizations
Valor da declaração

E-mail

http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress

Nome completo

http://schemas.xmlsoap.org/ws/2005/05/identity/claims/name

Primeiro nome

http://schemas.xmlsoap.org/ws/2005/05/identity/claims/givenname

Sobrenome

http://schemas.xmlsoap.org/ws/2005/05/identity/claims/surname

Grupos (opcional)

http://schemas.microsoft.com/ws/2008/06/identity/claims/groups


Próximas etapas

Após configurar o Microsoft Entra ID, volte para o Guia de Configuração de SSO do Organizations para:


Solução de problemas

Problema
Causa provável
Solução

Erro de certificado

URL de metadados inválida ou expirada

Verifique se a URL está correta e acessível

Usuário não autorizado

Usuário não atribuído ao aplicativo

Adicione o usuário em Usuários e grupos

Atributos não recebidos

Declarações não configuradas corretamente

Revise a Atributos e declarações seção

Erro na URL ACS

A URL ACS não corresponde

Verifique se a URL no Entra ID é idêntica à do Organizations URL ACS


Referências

Atualizado