Microsoft Entra ID - OIDC - Configuração

Visão geral

Este guia explica como integrar o Microsoft Entra ID usando OpenID Connect (OIDC) com os Flosum Cloud Apps para habilitar Single Sign-On (SSO) para login sem interrupções. Se preferir integrar o Entra ID via SAML, consulte o artigo a seguir.

circle-info

Para instruções mais gerais sobre como adicionar um Provedor de Identidade, consulte o artigo a seguir.

Resumo das Etapas Envolvidas

  • Criar um App no Azure Active Directory

  • Definir a URL de Redirecionamento

  • Determinar a URL do Emissor

  • Obter o ID do Cliente e o Segredo do Cliente

  • Criar um Provedor de Identidade nas Configurações Globais do Flosum

  • Testar o SSO

Configurando o Entra ID para os Flosum Cloud Apps

Esta seção mostra como configurar um App do Entra ID para funcionar com os Flosum Cloud Apps para SSO.

circle-exclamation
1

Registrar um App no Azure Active Directory

  1. Navegue até o portal do Azure.

  2. Acesse o Azure Active Directory serviço.

  3. Clique no Adicionar botão.

  4. No menu suspenso, selecione Registro de aplicativo.

2

Concluir o Registro do Aplicativo

  1. Digite um nome para sua aplicação no Nome campo.

  2. Selecione os Tipos de conta suportados com base nos requisitos da sua organização.

  3. Insira o URI de Redirecionamento onde o Azure AD enviará a resposta de autenticação.

  4. Na seção Campo da URL de Callback adicione a URL da sua região para cada Flosum Cloud App que você deseja usar com SSO. Consulte a tabela abaixo para as URLs da sua região.

3

Configurar a URL de Autenticação e de Logout

  1. Navegue até a Autenticação .

  2. Na seção URL de Logout adicione a URL da sua região para cada Flosum Cloud App que você deseja usar com SSO. Consulte a tabela abaixo para as URLs da sua região. Observação: Este campo é obrigatório.

4

Gerar um Novo Segredo do Cliente

  1. Prossiga para o Certificados e Segredos .

  2. Clique Novo segredo do cliente.

  3. Preencha os detalhes necessários.

  4. Clique Adicionar para gerar o segredo.

5

Recuperar a URL do Emissor

circle-info

Você precisará do ISSUER_BASE_URL valor ao criar o Provedor de Identidade nas Configurações Globais do Flosum.

  1. Navegue até Registros de aplicativo no Azure Active Directory.

  2. Selecione o nome do seu App e vá para o Visão geral .

  3. Encontre e copie o ISSUER_BASE_URL, que aparecerá como https://login.microsoftonline.com/<tenant id>

6

Recuperar o ID do Cliente e o Segredo do Cliente

circle-info

Você precisará do ID do aplicativo (cliente) e Valor do Segredo do Cliente ao criar o Provedor de Identidade nas Configurações Globais do Flosum.

  1. No Azure Active Directory, vá para Registros de aplicativo.

  2. Selecione o nome do seu App.

  3. Seu ID do cliente estará listado em ID do aplicativo (cliente); copie o valor.

  4. Na seção Certificados e segredos seção, encontre e copie o Valor sob o Segredo do Cliente guia.

Criar Provedor de Identidade nas Configurações Globais

1

Criar Provedor de Identidade

Preencher os Campos de Informação OpenId

Copie as informações do seu aplicativo Entra ID para a seção de Informações OpenId. A tabela explica quais valores do Entra ID devem ser inseridos em quais campos do Flosum. A captura de tela final mostra um provedor de identidade concluído para um aplicativo Entra ID ODIC.

As seções acima mostram como encontrar os valores encontrados na Campo/Valor do Entra ID coluna.

Campo do Flosum
Campo/Valor do Entra ID

ID do Cliente

ID do aplicativo (cliente)

Segredo do Cliente

Valor do Segredo do Cliente

Emissor

ISSUER_BASE_URL

2

Salvar e Testar

Atualizado

Isto foi útil?