Microsoft Entra ID - SAML - Configuração
Visão geral
Este artigo explica como integrar o Microsoft Entra ID com os Aplicativos em Nuvem Flosum usando autenticação SAML para habilitar o Single Sign-On (SSO), permitindo que os usuários acessem a plataforma de forma contínua com suas credenciais existentes. Se preferir integrar o Entra ID via OIDC, consulte o artigo a seguir.
Para instruções mais gerais sobre como adicionar um Provedor de Identidade, veja o artigo a seguir.
Configurar o Entra ID
Configurar Single Sign On
Clique Single sign-on em Gerenciar seção no menu lateral esquerdo.
Clique SAML.
Configuração básica do SAML
Clique Editar para Configuração básica do SAML.
Clique Adicionar identificador e insira uma identidade única para este SSO. Pode ser qualquer valor de string único.
Clique Adicionar URL de resposta e insira a URL SAML para sua região a partir da tabela abaixo.
Clique Salvar.
Atributos e declarações
Clique Editar para Atributos e declarações.
Clique Adicionar nova declaração para adicionar cada uma das seguintes declarações.
firstName
user.givenname
lastName
user.surname
user.mail
uniqueUserId
user.userprincipalname
O uniqueUserId declarativo pode ser mapeado para qualquer atributo do usuário que seja ao mesmo tempo único e constante.
Certificados SAML
Certificado de assinatura de token
Não edite o Certificado de assinatura de token.
Um certificado de assinatura personalizado pode ser usado para o Certificado de assinatura de token se exigido por políticas de segurança ou conformidade.
Certificados de verificação (opcional)
(Opcional) Certificados de verificação não são necessários para funcionar com o SSO do Flosum. Configure esta opção somente se exigido por suas políticas de segurança ou conformidade.
Se você ativar Exigir certificados de verificação:
Gere um par de chaves privada/pública.
Carregue o certificado público do Provedor de Serviço usando o Carregar certificado botão.
Clique Salvar.
Criar Provedor de Identidade nas Configurações Globais
Preencher campos de informações SAML 2.0
Copie as informações da sua aplicação Entra ID para a seção Informações SAML 2.0. A primeira captura de tela abaixo mostra quais campos da aplicação Entra ID copiar. A tabela explica onde inserir essas informações. A captura de tela final mostra um provedor de identidade preenchido para uma aplicação SAML do Entra ID.

Emissor
Configuração básica do SAML → Identificador (ID da Entidade)
ID da Entidade
Configurar {application name} → Identificador da Microsoft Entra
Clique no Copiar ícone para copiar este link.
Certificado de Assinatura do Provedor de Identidade
Certificados SAML → Certificado de assinatura de token → Certificado (Base64)
Clique Baixar para baixar o certificado. Uma vez baixado, clique Certificado de Assinatura do Provedor de Identidade e envie o arquivo.
Formato do Name ID
Deixe em branco
URL de login do Provedor de Identidade
Configurar {application name} → URL de login
Clique no Copiar ícone para copiar este link.

Solicitação SAML assinada habilitada
Se Certificados SAML → Certificados de verificação (opcional) → Exigido está Sim:
Marque a Solicitação SAML assinada habilitada caixa de seleção.
Preencha os campos na tabela abaixo.
Certificado de assinatura de autenticação
Clique para enviar o certificado público que corresponde ao certificado de verificação.
Chave privada de autenticação
Clique para enviar a chave privada que corresponde ao certificado público.
Senha da chave privada de autenticação
Insira a frase secreta da chave privada se estiver criptografada.
Algoritmo de assinatura de autenticação
Deixe em branco (ou especifique se exigido).
Criptografia de asserção habilitada
Se a Criptografia de Asserção estiver habilitada no Entra ID:
Marque a Criptografia de asserção habilitada caixa de seleção.
Preencha os campos na tabela abaixo.
Certificado de criptografia
Clique para enviar o certificado público que é usado para a criptografia de asserção.
Chave privada de criptografia
Clique para enviar a chave privada que emparelha com o certificado público.
Senha da chave privada de criptografia
Insira a frase secreta da chave privada se estiver criptografada.
Atualizado
Isto foi útil?
