Microsoft Entra ID (SAML)
Configure o SSO com o Microsoft Entra ID (Azure AD) usando o protocolo SAML.
Este guia explica como configurar a integração de SSO entre Organizations e o Microsoft Entra ID (anteriormente Azure AD) usando o SAML protocolo. Após configurar o Entra ID, volte para o Guia de Configuração de SSO do Organizations para concluir a configuração.
Pré-requisitos
Acesso de administrador ao Microsoft Entra ID
Acesso de Super Admin ao Organizations
Criar aplicativo no Microsoft Entra ID
Acesse o Portal do Azure
Navegue até Microsoft Entra ID → Aplicativos corporativos
Clique em Novo aplicativo

Clique em Crie seu próprio aplicativo
Digite o nome do aplicativo (por exemplo, "Certta")
Selecione Integrar qualquer outro aplicativo que você não encontra na galeria (fora da galeria)
Clique em Criar

Configurar SAML
No aplicativo criado, acesse Logon único no menu lateral
Selecione SAML como método de autenticação

Na Configuração básica de SAML seção, clique em Editar e configure:

Identificador (ID da entidade)
Cole o ID da Entidade copiado de Organizations
URL de resposta (URL do Assertion Consumer Service)
Cole o URL ACS copiado de Organizations
URL de login
Deixe em branco (opcional)
Relay State
Deixe em branco
URL de logout
Deixe em branco (opcional)

Clique em Salvar
Configurar atributos e declarações
Na Atributos e declarações seção, configure os atributos que serão enviados ao Organizations:
Clique em Editar

Configure as seguintes declarações:
http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress
user.userprincipalname
http://schemas.xmlsoap.org/ws/2005/05/identity/claims/givenname
user.givenname
http://schemas.xmlsoap.org/ws/2005/05/identity/claims/name
user.userprincipalname
http://schemas.xmlsoap.org/ws/2005/05/identity/claims/surname
user.surname

Configurar declaração de grupo (opcional)
Se você quiser usar regras de atribuição baseadas em grupo no Organizations:
Clique em Adicione uma declaração de grupo
Selecione Grupos de segurança ou Grupos atribuídos ao aplicativo
Em Atributo de origem, selecione ID do grupo ou Nomes de exibição de grupos somente na nuvem
Clique em Salvar

A declaração será:
http://schemas.microsoft.com/ws/2008/06/identity/claims/groups
Importante: Se estiver usando ID de grupo, mapeie os IDs dos grupos (GUIDs) em regras de atribuição de grupo, não os nomes de exibição.
Obter URL de metadados
Na Certificados SAML seção, localize URL de metadados de federação do aplicativo
Copie a URL, que terá o formato:

Atribuir usuários e grupos
No menu lateral, acesse Usuários e grupos
Clique em Adicionar usuário/grupo

Clique para adicionar usuários
Selecione os usuários ou grupos que terão acesso ao Organizations via SSO
Clique em Selecione

Configurar no Organizations
Volte para o Guia de Configuração de SSO do Organizations e configure:
Protocolo
SAML 2.0
URL XML de metadados
Cole a URL de metadados de federação copiada
Na guia Mapeamento de atributos aba, use estes valores de declaração:
http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress
Nome completo
http://schemas.xmlsoap.org/ws/2005/05/identity/claims/name
Primeiro nome
http://schemas.xmlsoap.org/ws/2005/05/identity/claims/givenname
Sobrenome
http://schemas.xmlsoap.org/ws/2005/05/identity/claims/surname
Grupos (opcional)
http://schemas.microsoft.com/ws/2008/06/identity/claims/groups
Próximas etapas
Após configurar o Microsoft Entra ID, volte para o Guia de Configuração de SSO do Organizations para:
Solução de problemas
Erro de certificado
URL de metadados inválida ou expirada
Verifique se a URL está correta e acessível
Usuário não autorizado
Usuário não atribuído ao aplicativo
Adicione o usuário em Usuários e grupos
Atributos não recebidos
Declarações não configuradas corretamente
Revise a Atributos e declarações seção
Erro na URL ACS
A URL ACS não corresponde
Verifique se a URL no Entra ID é idêntica à do Organizations URL ACS
Referências
Atualizado

