For the complete documentation index, see llms.txt. This page is also available as Markdown.

Microsoft Entra ID (SAML)

Configure o SSO com o Microsoft Entra ID (Azure AD) usando o protocolo SAML.

Este guia explica como configurar a integração de SSO entre Trust e o Microsoft Entra ID (antigo Azure AD) usando o SAML protocolo. Depois de configurar o Entra ID, volte para o Guia de Configuração de SSO da Trust para concluir a configuração.

Antes de começar: Acesse a Trust e copie o Identificador e URL de Resposta campos conforme descrito em Etapa 2 do Guia de Configuração de SSO.


Pré-requisitos

  • Acesso de administrador ao Microsoft Entra ID

  • Acesso de administrador à Trust

  • Domínio de e-mail corporativo verificado


Criar aplicativo no Microsoft Entra ID

  1. Navegue até Microsoft Entra IDAplicativos empresariais

  2. Clique em Novo aplicativo

Entra ID - Criar integração de aplicativo
  1. Clique em Criar seu próprio aplicativo

  2. Digite o nome do aplicativo (ex.: "Trust - Caf")

  3. Selecione Integre qualquer outro aplicativo que você não encontre na galeria (fora da galeria)

  4. Clique em Criar

Entra ID - Criar aplicativo

Configurar SAML

  1. No aplicativo criado, acesse Logon único no menu lateral

  2. Selecione SAML como método de autenticação

Entra ID - Selecione SAML
  1. Na Configuração básica de SAML na seção, clique em Editar e configure:

Entra ID - Editar configuração básica de SAML
Campo do Entra ID
Valor

Identificador (ID da entidade)

Cole o Identificador copiado da Trust

URL de resposta (URL do Serviço de Consumo de Asserção)

Cole o URL de Resposta copiado da Trust

URL de logon

Deixe em branco (opcional)

Estado de retransmissão

Deixe em branco

URL de logout

Deixe em branco (opcional)

Entra ID - Configuração básica de SAML
  1. Clique em Salvar


Configurar atributos e declarações

Na Atributos e declarações na seção, configure os atributos que serão enviados para o Trust:

  1. Clique em Editar

Entra ID - Editar atributos e declarações
  1. Configure as seguintes declarações:

Nome da declaração
Atributo de origem

http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress

user.userprincipalname

http://schemas.xmlsoap.org/ws/2005/05/identity/claims/givenname

user.givenname

http://schemas.xmlsoap.org/ws/2005/05/identity/claims/name

user.userprincipalname

http://schemas.xmlsoap.org/ws/2005/05/identity/claims/surname

user.surname

Entra ID - Atributos e declarações

Configurar declaração de grupo (opcional)

Se você quiser usar mapeamento personalizado de grupos:

  1. Clique em Adicionar uma declaração de grupo

  2. Selecione Grupos de segurança ou Grupos atribuídos ao aplicativo

  3. Em Atributo de origem, selecione ID do grupo ou Nomes de exibição de grupos somente na nuvem

  4. Clique em Salvar

Entra ID - Adicionar declaração de grupo
  1. A declaração será: http://schemas.microsoft.com/ws/2008/06/identity/claims/groups


Obter URL de metadados

  1. Na Certificados SAML na seção, localize URL de metadados de federação do aplicativo

  2. Copie a URL, que terá o formato:

Entra ID - URL de metadados

Atribuir usuários e grupos

  1. No menu lateral, acesse Usuários e grupos

  2. Clique em Adicionar usuário/grupo

Entra ID - Usuários e grupos
  1. Clique para adicionar usuários

  2. Selecione os usuários ou grupos que terão acesso ao Trust via SSO

  3. Clique em Selecione

Entra ID - Adicionar usuários

Configurar no Trust

Volte para o Guia de Configuração de SSO da Trust e configure:

Campo do Trust
Valor

Protocolo

SAML

URL de Metadados

Cole a URL copiada

Declarações de atributo:

Atributo do Trust
Valor da declaração

E-mail

http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress

Nome

http://schemas.xmlsoap.org/ws/2005/05/identity/claims/name

Nome Próprio

http://schemas.xmlsoap.org/ws/2005/05/identity/claims/givenname

Sobrenome

http://schemas.xmlsoap.org/ws/2005/05/identity/claims/surname

Grupos (opcional)

http://schemas.microsoft.com/ws/2008/06/identity/claims/groups


Próximas etapas

Depois de configurar o Microsoft Entra ID, volte para o Guia de Configuração de SSO da Trust para:


Solução de problemas

Problema
Causa provável
Solução

Erro de certificado

URL de metadados inválida ou expirada

Verifique se a URL está correta e acessível

Usuário não autorizado

Usuário não atribuído ao aplicativo

Adicione o usuário em Usuários e grupos

Atributos não recebidos

Declarações não configuradas corretamente

Revise a Atributos e declarações seção

Erro na URL de resposta

A URL de resposta não corresponde

Verifique se a URL no Entra ID é idêntica à do Trust


Referências

Atualizado