O que é Single Sign-On (SSO)?
Single Sign-On (SSO) é um método de autenticação que permite que um usuário acesse várias aplicações usando apenas um conjunto de credenciais de login. Isso elimina a necessidade de lembrar diferentes conjuntos de credenciais para cada aplicativo.
Por que devo configurar SSO usando Microsoft Entra ID e OpenAuth?
Configurar SSO usando Microsoft Entra ID e OpenAuth proporciona uma experiência de login simplificada para os usuários, além de melhorar a segurança, pois centraliza o controle de acesso e permite implementar políticas de segurança consistentes em todas as aplicações.
Quais são os requisitos para configurar SSO com Microsoft Entra ID e OpenAuth?
Você precisará de uma conta do Microsoft Entra ID, acesso ao portal do Azure, permissões de administrador para a conta do Microsoft Entra ID e acesso aos recursos das aplicações que deseja integrar ao SSO.
Como faço para começar a configurar o SSO?
- Acesse sua conta na adMooH
- Acesse seu perfil, clicando em seu nome no canto superior direito e então clicando no menu “Perfil”
- Copie “Redirecionamento de URL - OAuth” e salve em um bloco de notas, iremos usar depois;
- Copie “Redirecionamento de URL - Registro” e salve em um bloco de notas, iremos usar depois;
- Acesse o portal do Azure em https://portal.azure.com/;
- Acesse seu Microsoft Entra ID;
- Acesse Registro de aplicativo;
- Clique em Novo registro;
- Preencha o nome “adMooH”
- Clique em “Registar”
- Copie o “ID do aplicativo” e salve em um bloco de notas, iremos usar depois;
- Clique em “Pontos de extremidade”
- Copie o “Ponto de extremidade de autorização OAuth 2.0 (v2)” e salve em um bloco de notas, iremos usar depois;
- Copie o “Ponto de extremidade do token OAuth 2.0 (v2)” e salve em um bloco de notas, iremos usar depois;
- Feche a layer
- Acesse “Autenticação”
- Clique em “Adicionar uma plataforma”
- Preencha o campo “URI de redirecionamento do aplicativo” com a URI “Redirecionamento de URL - OAuth” do passo 3
- Selecione a opção “Tokens de acesso (usados para fluxo implícitos)”
- Clique em “Configurar”
- Em “URIs de Redirecionamento”, clique em “Adicionar URI”
- Preencha o campo “URI de redirecionamento do aplicativo” com a URI “Redirecionamento de URL - Registro” do passo 4
- Clique em “Salvar”
- Acesse “certificados e segredos”
- Clique em “Novo segredo do cliente”
- Preencha o campo “Descrição” como “admooh-secret”
- Selecione “730 dias (24 meses)” a opção “Expira em”
- Clique em “Adicionar”
- Na coluna Valor, clique no ícone de copiar, essa ação somente pode ser feita agora, salve o valor em um bloco de notas, iremos usar depois;
- Volte para seu perfil na adMooH
- Preencha o campo “Endpoint de autorização” com o valor de “Ponto de extremidade de autorização OAuth 2.0 (v2)” do passo 13
- Preencha o campo “Token endpoint” com o valor de “Ponto de extremidade do token OAuth 2.0 (v2)” do passo 14
- Preencha o campo “ID do Cliente” com o valor de “ID do aplicativo” do passo 11
- Preencha o campo “Secret” com o valor de “Certificados e segredos” do passo 29
- Clique em “Salvar”
- Pronto, agora basta enviar para seus convidados a URL do campo “URL para cadastro ou login”
Como faço para criar uma nova conta usando SSO?
- Acesse a URL do campo “URL para cadastro ou login”, encontrada na tela de perfil;
- Clique em “Registrar”
- Clique em “Vincular com AD”
- Efetuei o seu acesso com seu usuário e senha do AD normalmente
- Preencher os campos da adMooH
- Clique em “Registrar”
- Valide seu email
- Como faço para acessar usando SSO?
- Acesse a URL do campo “URL para cadastro ou login”, encontrada na tela de perfil;
- Clique em “Login com AD”
Este artigo foi útil?
Que bom!
Obrigado pelo seu feedback
Desculpe! Não conseguimos ajudar você
Obrigado pelo seu feedback
Feedback enviado
Agradecemos seu esforço e tentaremos corrigir o artigo