Este artigo complementa as instruções de configuração do Microsoft Entra SCIM com o airfocus. Você pode usar o SCIM para provisionar, atualizar e desprovisionar usuários no airfocus a partir do Microsoft Entra.
Configuração do aplicativo Microsoft Entra airfocus
Acesse o MS Entra: https://entra.microsoft.com
- Selecione “Aplicativos corporativos” na barra lateral à esquerda.
- Selecione “Novo aplicativo”.
- Selecione “Criar seu próprio aplicativo”.
- Dê um nome ao seu aplicativo (por exemplo, “airfocus”).
- Selecione “Integrar qualquer outro aplicativo que você não encontre na galeria (Não pertencente à galeria)”.
- Clique em “Criar”.
Configuração SCIM
Acesse o aplicativo Microsoft Entra airfocus (criado nas etapas acima).
- Selecione “Provisionamento” no menu “Gerenciar”.
- Clique em “Conectar seu aplicativo”.
- Em um novo guia, faça login no airfocus.
- Na barra lateral, no canto inferior esquerdo, clique no seu perfil e nas configurações da Equipe.
- Acesse a guia Segurança/SSO e clique em Gerenciar ao lado de Autenticação única.
- Habilite o SCIM e mantenha o controle da URL base e do token/segredo gerado.
- De volta ao Microsoft Entra, cole o valor de “airfocus SCIM base URL” como o URL do locatário e o valor do token SCIM gerado como o Token Secreto.
- Teste a conexão para verificar se o Microsoft Entra consegue se conectar à sua instância do airfocus Equipe e, em seguida, clique em "Criar".
- Teste a conexão para verificar se o Microsoft Entra consegue se conectar à sua instância do airfocus Equipe e, em seguida, clique em "Criar".
- Certifique-se de ativar o provisionamento clicando em “Provisionamento” para seu aplicativo e, em seguida, definindo a opção “Status do provisionamento” como “Ativado”.
- Para atribuir usuário ao seu aplicativo, clique em “usuário e agrupar” no menu “Gerenciar”.
- Adicione qualquer usuário para o qual você queira provisionar ou configurar logins SAML.
- Adicionar um agrupamento de usuários criará um novo agrupamento de membros no airfocus e provisionará todos os usuários dentro desse agrupamento. Saiba mais sobre o agrupar de membros do airfocus em nosso artigo Gerenciar membros, funções e permissões no airfocus .
- O provisionamento do usuário no airfocus pela Microsoft Entra pode levar cerca de 40 minutos.
Configuração SAML
Siga estes passos para configurar o SAML:
- Faça login no airfocus.
- Na parte inferior esquerda, clique no seu perfil e nas configurações da Equipe.
- Acesse a guia Segurança/SSO e clique em "gerenciar" ao lado de login único.
- Clique em "Configurar SSO SAML".
- Anote o URL de login único e o ID da entidade; você precisará deles ao configurar o SAML no Microsoft Entra.
- Selecione “Login único” no menu “Gerenciar” do seu aplicativo MS Entra airfocus.
- Certifique-se de selecionar o “Aplicativo Corporativo” (ou “Principal de Serviço”) para o aplicativo. Selecionar a opção “Registro de aplicativo” não exibirá a interface de configuração SAML.
- Certifique-se de selecionar o “Aplicativo Corporativo” (ou “Principal de Serviço”) para o aplicativo. Selecionar a opção “Registro de aplicativo” não exibirá a interface de configuração SAML.
- Selecione “SAML” como método de autenticação única.
- Clique em “editar” no painel “Configuração básica do SAML”.
- Adicione os valores obtidos anteriormente na página de configurações de SSO do airfocus nos campos “ URL de resposta” e “Identificador”, conforme mostrado abaixo, e clique em “Salvar”.
- Volte à página de login único (SSO) do seu aplicativo Corporativo e baixe o arquivo XML de metadados de federação.
Para finalizar, configure os valores na página de configurações do SSO do airfocus seguindo estes passos:
- Clique em “Carregar” na página de configurações do SSO do airfocus e selecione o arquivo XML que acabou de ser baixado.
- Clique no botão “Testar” para testar a conexão com sua instância do Microsoft Entra.
- A conexão só funcionará se o aplicativo Microsoft Entra airfocus tiver sido atribuído ao usuário com o qual você fará login para testar a conexão.
- No Microsoft Entra, você pode atribuir o aplicativo ao usuário na seção Atribuições da página do aplicativo. Para isso, navegue até “usuário e agrupar” no lado esquerdo e clique em “Atribuir”.
- Após estabelecer uma conexão bem-sucedida, clique em “Aplicar” para aplicar a configuração.
Agora você pode entrar no airfocus via SAML através do Microsoft Entra! Lembre-se de atribuir ao aplicativo airfocus no Microsoft Entra os usuários que devem poder fazer login via SAML.
Dar feedback sobre este artigo
Gostaria de compartilhar sua opinião sobre este artigo? Conte-nos sobre sua experiência aqui.