Como configurar o SSO no Microsoft Entra ID (antigo Azure Active Directory)?

Veja o passo a passo para configurar o SSO via SAML 2.0 do Basement no Microsoft Entra ID (antigo Azure Active Directory).

Acesse portal do Azure, clique em Microsoft Entra ID e siga os seguintes passos:

  1. no painel à esquerda, navegue até Identidade e clique em Aplicativos Empresariais;
  2. na nova página que surgir, clique em Criar seu próprio aplicativo;
  3. dê um nome ao aplicativo (sugerimos "SSO Basement"), escolha a opção Integrar outros aplicativos não encontrados na galeria (fora da galeria) e clique em Criar.

microsoft_1


microsoft_2


microsoft_3


Com o aplicativo criado, é hora de configurar o SSO. Comece clicando em 2. Configurar single sign on.

 

microsoft_4


Na seção Selecione um método single sign-on, clique em SAML para acessar o formulário de configuração.

 

microsoft_5


Na seção Configuração Básica do SAML, clique em Editar e preencha os campos da seguinte forma:

  • Identificador (ID da entidade): https://access-control.basement.io/saml/metadata/; e
  • URL de resposta (ACS URL): https://access-control.basement.io/saml/auth/.

microsoft_6


microsoft_7


Em seguida, na seção Atributos e Declarações, adicione ou edite os campos da seguinte forma:

  • user.email: email;
  • user.givenname: givenName; e
  • user.surname: familyName.

microsoft_8


Por fim:

  1. navegue até a seção Certificado de autenticação SAML;
  2. baixe os Metadados de Federação XML; e
  3. envie o arquivo para a(o) sua(seu) Gerente de Conta do Basement para que possamos concluir a configuração.

microsoft_9


Uma vez configurado, o acesso via SSO estará habilitado para todos(as) os(as) usuários(as) que utilizarem um endereço de e-mail com o domínio da sua organização.