> For the complete documentation index, see [llms.txt](https://docs.caf.io/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.caf.io/caf-docs/caf-product-guides-pt-br/guia-do-usuario/trust-platform/sso-configurations/microsoft-entra-id.md).

# Microsoft Entra ID (SAML)

Este guia explica como configurar a integração de SSO entre Trust e o Microsoft Entra ID (antigo Azure AD) usando o `SAML` protocolo. Depois de configurar o Entra ID, volte para o [Guia de Configuração de SSO da Trust](/caf-docs/caf-product-guides-pt-br/guia-do-usuario/trust-platform/sso-configurations.md) para concluir a configuração.

{% hint style="info" %}
**Antes de começar:** Acesse a Trust e copie o **Identificador** e **URL de Resposta** campos conforme descrito em [Etapa 2 do Guia de Configuração de SSO](/caf-docs/caf-product-guides-pt-br/guia-do-usuario/trust-platform/sso-configurations.md#step-2-select-protocol-and-obtain-data).
{% endhint %}

***

## Pré-requisitos

* Acesso de administrador ao Microsoft Entra ID
* Acesso de administrador à Trust
* Domínio de e-mail corporativo verificado

***

## Criar aplicativo no Microsoft Entra ID

1. Acesse o [Portal do Azure](https://portal.azure.com)
2. Navegue até **Microsoft Entra ID** → **Aplicativos empresariais**
3. Clique em **Novo aplicativo**

<div data-with-frame="true"><img src="/files/c8ebc08d5463d6f4b3056fe0d7a117276001085f" alt="Entra ID - Criar integração de aplicativo"></div>

4. Clique em **Criar seu próprio aplicativo**
5. Digite o nome do aplicativo (ex.: "Trust - Caf")
6. Selecione **Integre qualquer outro aplicativo que você não encontre na galeria (fora da galeria)**
7. Clique em **Criar**

<div data-with-frame="true"><img src="/files/df5790c7674fc12e975252aeeb69b57f20708d7a" alt="Entra ID - Criar aplicativo"></div>

***

## Configurar SAML

1. No aplicativo criado, acesse **Logon único** no menu lateral
2. Selecione **SAML** como método de autenticação

<div data-with-frame="true"><img src="/files/267afafd661a773d75c01caa50fdf186b2954b51" alt="Entra ID - Selecione SAML"></div>

3. Na **Configuração básica de SAML** na seção, clique em **Editar** e configure:

<div data-with-frame="true"><img src="/files/43caa46ff3d472c2bdc38e49bf412f18636aa6d3" alt="Entra ID - Editar configuração básica de SAML"></div>

| Campo do Entra ID                                           | Valor                                       |
| ----------------------------------------------------------- | ------------------------------------------- |
| **Identificador (ID da entidade)**                          | Cole o **Identificador** copiado da Trust   |
| **URL de resposta (URL do Serviço de Consumo de Asserção)** | Cole o **URL de Resposta** copiado da Trust |
| **URL de logon**                                            | Deixe em branco (opcional)                  |
| **Estado de retransmissão**                                 | Deixe em branco                             |
| **URL de logout**                                           | Deixe em branco (opcional)                  |

<div data-with-frame="true"><img src="/files/2495086e8885a36933469e15ae581f281f6ccfef" alt="Entra ID - Configuração básica de SAML"></div>

4. Clique em **Salvar**

***

## Configurar atributos e declarações

Na **Atributos e declarações** na seção, configure os atributos que serão enviados para o Trust:

1. Clique em **Editar**

<div data-with-frame="true"><img src="/files/7bd0a720553f2710abf032f8394cb8385825093d" alt="Entra ID - Editar atributos e declarações"></div>

2. Configure as seguintes declarações:

| Nome da declaração                                                   | Atributo de origem       |
| -------------------------------------------------------------------- | ------------------------ |
| `http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress` | `user.userprincipalname` |
| `http://schemas.xmlsoap.org/ws/2005/05/identity/claims/givenname`    | `user.givenname`         |
| `http://schemas.xmlsoap.org/ws/2005/05/identity/claims/name`         | `user.userprincipalname` |
| `http://schemas.xmlsoap.org/ws/2005/05/identity/claims/surname`      | `user.surname`           |

<div data-with-frame="true"><img src="/files/27e1e7ae10c210f1ba49d71007c7c173d4af434f" alt="Entra ID - Atributos e declarações"></div>

### Configurar declaração de grupo (opcional)

Se você quiser usar mapeamento personalizado de grupos:

1. Clique em **Adicionar uma declaração de grupo**
2. Selecione **Grupos de segurança** ou **Grupos atribuídos ao aplicativo**
3. Em **Atributo de origem**, selecione **ID do grupo** ou **Nomes de exibição de grupos somente na nuvem**
4. Clique em **Salvar**

<div data-with-frame="true"><img src="/files/633a94e4ac9402b17384b1d030e028b9376a2fc6" alt="Entra ID - Adicionar declaração de grupo"></div>

5. A declaração será: `http://schemas.microsoft.com/ws/2008/06/identity/claims/groups`

{% hint style="warning" %}
**Importante:** Se estiver usando ID do grupo, você precisará mapear os IDs dos grupos (GUIDs) no Trust, e não os nomes.
{% endhint %}

***

## Obter URL de metadados

1. Na **Certificados SAML** na seção, localize **URL de metadados de federação do aplicativo**
2. Copie a URL, que terá o formato:

```
https://login.microsoftonline.com/{tenant-id}/federationmetadata/2007-06/federationmetadata.xml
```

<div data-with-frame="true"><img src="/files/36004d6f1c4a1c92c372a7104bbb9a874e30c5a1" alt="Entra ID - URL de metadados"></div>

***

## Atribuir usuários e grupos

1. No menu lateral, acesse **Usuários e grupos**
2. Clique em **Adicionar usuário/grupo**

<div data-with-frame="true"><img src="/files/2336f497ed897f01c98d5dcd18f84ad095c3a5ff" alt="Entra ID - Usuários e grupos"></div>

3. Clique para adicionar usuários
4. Selecione os usuários ou grupos que terão acesso ao Trust via SSO
5. Clique em **Selecione**

<div data-with-frame="true"><img src="/files/943077d993e7f42d5f64b1b6217e66df5a6398db" alt="Entra ID - Adicionar usuários"></div>

***

## Configurar no Trust

Volte para o [Guia de Configuração de SSO da Trust](/caf-docs/caf-product-guides-pt-br/guia-do-usuario/trust-platform/sso-configurations.md#step-2-select-protocol-and-obtain-data) e configure:

| Campo do Trust       | Valor              |
| -------------------- | ------------------ |
| **Protocolo**        | SAML               |
| **URL de Metadados** | Cole a URL copiada |

**Declarações de atributo:**

| Atributo do Trust     | Valor da declaração                                                  |
| --------------------- | -------------------------------------------------------------------- |
| **E-mail**            | `http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress` |
| **Nome**              | `http://schemas.xmlsoap.org/ws/2005/05/identity/claims/name`         |
| **Nome Próprio**      | `http://schemas.xmlsoap.org/ws/2005/05/identity/claims/givenname`    |
| **Sobrenome**         | `http://schemas.xmlsoap.org/ws/2005/05/identity/claims/surname`      |
| **Grupos** (opcional) | `http://schemas.microsoft.com/ws/2008/06/identity/claims/groups`     |

***

## Próximas etapas

Depois de configurar o Microsoft Entra ID, volte para o [Guia de Configuração de SSO da Trust](/caf-docs/caf-product-guides-pt-br/guia-do-usuario/trust-platform/sso-configurations.md) para:

1. [Configurar propriedades e escopos](/caf-docs/caf-product-guides-pt-br/guia-do-usuario/trust-platform/sso-configurations.md#step-2-select-protocol-and-obtain-data)
2. [Configurar grupos de permissão](/caf-docs/caf-product-guides-pt-br/guia-do-usuario/trust-platform/sso-configurations.md#step-3-configure-permission-groups)
3. [Configurar declarações de atributos](/caf-docs/caf-product-guides-pt-br/guia-do-usuario/trust-platform/sso-configurations.md#step-4-configure-attribute-statements)
4. [Configurar domínios](/caf-docs/caf-product-guides-pt-br/guia-do-usuario/trust-platform/sso-configurations.md#step-5-configure-domains)
5. [Salvar e testar](/caf-docs/caf-product-guides-pt-br/guia-do-usuario/trust-platform/sso-configurations.md#step-6-save-and-test)

***

## Solução de problemas

| Problema                | Causa provável                            | Solução                                              |
| ----------------------- | ----------------------------------------- | ---------------------------------------------------- |
| Erro de certificado     | URL de metadados inválida ou expirada     | Verifique se a URL está correta e acessível          |
| Usuário não autorizado  | Usuário não atribuído ao aplicativo       | Adicione o usuário em **Usuários e grupos**          |
| Atributos não recebidos | Declarações não configuradas corretamente | Revise a **Atributos e declarações** seção           |
| Erro na URL de resposta | A URL de resposta não corresponde         | Verifique se a URL no Entra ID é idêntica à do Trust |

***

## Referências

* [Documentação do Microsoft Entra ID - SSO com SAML](https://learn.microsoft.com/en-us/entra/identity/enterprise-apps/add-application-portal-setup-sso)
* [Configurar declarações de grupo](https://learn.microsoft.com/en-us/entra/identity/hybrid/connect/how-to-connect-fed-group-claims)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.caf.io/caf-docs/caf-product-guides-pt-br/guia-do-usuario/trust-platform/sso-configurations/microsoft-entra-id.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
