Azure Active Directory - Configurando o Provedor de Identidade (SSO)

Visão geral

Este guia explica como integrar o Azure Active Directory com os Flosum Cloud Apps para habilitar Single Sign-On (SSO) para login sem interrupções.

circle-info

Para instruções mais gerais sobre como adicionar um Provedor de Identidade, consulte o seguinte artigo.

Resumo das etapas envolvidas

  • Criar um aplicativo do Azure Active Directory

  • Definir a URL de redirecionamento

  • Determinar a URL do Emissor

  • Obter o ID do Cliente e o Segredo do Cliente

  • Criar um Provedor de Identidade nas Configurações Globais do Flosum

  • Testar o SSO

Configurando o Azure Active Directory para os Flosum Cloud Apps

Esta seção mostra como configurar um aplicativo do Azure Active Directory para funcionar com os Flosum Cloud Apps para SSO.

circle-exclamation
1

Registrar um aplicativo no Azure Active Directory

  1. Navegue até o portal do Azure.

  2. Acesse o Azure Active Directory serviço.

  3. Clique no Adicionar botão.

  4. Nas opções do menu suspenso, selecione Registro de aplicativo.

2

Concluir o registro do aplicativo

  1. Digite um nome para sua aplicação no Nome campo.

  2. Selecione os tipos de conta compatíveis com base nos requisitos da sua organização.

  3. Insira o URI de redirecionamento para onde o Azure AD enviará a resposta de autenticação.

  4. No Campo de URL de retorno , adicione a URL da sua região para cada Flosum Cloud App que você deseja usar com SSO. Veja a tabela abaixo para as URLs da sua região.

3

Configurar autenticação e URL de logout

  1. Navegue até a Autenticação seção.

  2. No URL de logout , adicione a URL da sua região para cada Flosum Cloud App que você deseja usar com SSO. Veja a tabela abaixo para as URLs da sua região. Observação: Este campo é obrigatório.

4

Gerar um novo segredo de cliente

  1. Prossiga para o Certificados e Segredos seção.

  2. Clique em Novo segredo de cliente.

  3. Preencha os detalhes necessários.

  4. Clique em Adicionar para gerar o segredo.

5

Recuperar a URL do Emissor

circle-info

Você precisará do ISSUER_BASE_URL valor ao criar o Provedor de Identidade nas Configurações Globais do Flosum.

  1. Navegue até Registros de aplicativo no Azure Active Directory.

  2. Selecione o nome do seu aplicativo e vá para o Visão geral seção.

  3. Encontre e copie o ISSUER_BASE_URL, que aparecerá como https://login.microsoftonline.com/<tenant id>

6

Recuperar o ID do Cliente e o Segredo do Cliente

circle-info

Você precisará do ID do aplicativo (cliente) e Valor do Segredo do Cliente ao criar o Provedor de Identidade nas Configurações Globais do Flosum.

  1. No Azure Active Directory, vá para Registros de aplicativo.

  2. Selecione o nome do seu aplicativo.

  3. Seu ID do cliente estará listado em ID do aplicativo (cliente); copie o valor.

  4. No Certificados e segredos seção, encontre e copie o Valor sob o Segredo do Cliente guia.

Criar Provedor de Identidade nas Configurações Globais

1

Criar Provedor de Identidade

Faça login nas Configurações Globais do Flosum seguindo as instruções no artigo vinculado.

circle-info

Para instruções mais gerais sobre como adicionar um Provedor de Identidade, consulte o seguinte artigo.

  1. Insira os valores que você salvou do seu Azure Active Directory nos seguintes campos em Informações OpenId no Criar Provedor de Identidade formulário.

Azure Active Directory
Configurações Globais

ID do aplicativo (cliente)

ID do Cliente

Valor do Segredo do Cliente

Segredo do Cliente

ISSUER_BASE_URL

Emissor

2

Fazer login nos Flosum Cloud Apps usando o Azure Active Directory

Depois de configurar o Azure Active Directory e adicionar o Provedor de Identidade, teste sua implementação de SSO fazendo login nas Configurações Globais do Flosum.

Atualizado

Isto foi útil?