Configure o Microsoft Entra SAML e SCIM para o airfocus.

Escrito por:  Morgan T
Ultima atualização:  

Este artigo complementa as instruções de configuração do Microsoft Entra SCIM com o airfocus. Você pode usar o SCIM para provisionar, atualizar e desprovisionar usuários no airfocus a partir do Microsoft Entra.

Configuração do aplicativo Microsoft Entra airfocus

Acesse o MS Entra: https://entra.microsoft.com

  1. Selecione “Aplicativos corporativos” na barra lateral à esquerda.
    entra-id-click-Corporativo-apps.png
  2. Selecione “Novo aplicativo”.
    ms-entra-select-new-aplicativo.png
  3. Selecione “Criar seu próprio aplicativo”.
    ms-entra-create-your-own-aplicativo.png
  4. Dê um nome ao seu aplicativo (por exemplo, “airfocus”).
  5. Selecione “Integrar qualquer outro aplicativo que você não encontre na galeria (Não pertencente à galeria)”.
  6. Clique em “Criar”.
    ms-entra-finish-creating-aplicativo.png

Configuração SCIM

Acesse o aplicativo Microsoft Entra airfocus (criado nas etapas acima).

  1. Selecione “Provisionamento” no menu “Gerenciar”.
    ms-entra-provisioning-guia.png
  2. Clique em “Conectar seu aplicativo”.
    ms-entra-conecte-seu-aplicativo.png
  3. Em um novo guia, faça login no airfocus.
  4. Na barra lateral, no canto inferior esquerdo, clique no seu perfil e nas configurações da Equipe.
    ms-entra-click-usuário-and-Equipe-settings.png
  5. Acesse a guia Segurança/SSO e clique em Gerenciar ao lado de Autenticação única.
    ms-entra-security-sso.png
  6. Habilite o SCIM e mantenha o controle da URL base e do token/segredo gerado.
    ms-entra-base-URL-exemplo.png
  7. De volta ao Microsoft Entra, cole o valor de “airfocus SCIM base URL” como o URL do locatário e o valor do token SCIM gerado como o Token Secreto.
    • Teste a conexão para verificar se o Microsoft Entra consegue se conectar à sua instância do airfocus Equipe e, em seguida, clique em "Criar".
      ms-entra-paste-base-URL-and-test-connection.png
  8. Certifique-se de ativar o provisionamento clicando em “Provisionamento” para seu aplicativo e, em seguida, definindo a opção “Status do provisionamento” como “Ativado”.
    ms-entra-save-provisioning-and-turn-on.png
  9. Para atribuir usuário ao seu aplicativo, clique em “usuário e agrupar” no menu “Gerenciar”.
    ms-entra-assign-usuário.png
  10. Adicione qualquer usuário para o qual você queira provisionar ou configurar logins SAML.
    • Adicionar um agrupamento de usuários criará um novo agrupamento de membros no airfocus e provisionará todos os usuários dentro desse agrupamento. Saiba mais sobre o agrupar de membros do airfocus em nosso artigo Gerenciar membros, funções e permissões no airfocus .
    • O provisionamento do usuário no airfocus pela Microsoft Entra pode levar cerca de 40 minutos.
      ms-entra-add-usuário-ou-agrupar.png

Configuração SAML

Siga estes passos para configurar o SAML:

  1. Faça login no airfocus.
  2. Na parte inferior esquerda, clique no seu perfil e nas configurações da Equipe.
    ms-entra-click-usuário-and-Equipe-settings.png
  3. Acesse a guia Segurança/SSO e clique em "gerenciar" ao lado de login único.
    ms-entra-security-sso.png
  4. Clique em "Configurar SSO SAML".
    ms-entra-set-up-saml-sso.png
  5. Anote o URL de login único e o ID da entidade; você precisará deles ao configurar o SAML no Microsoft Entra.
    ms-entra-sso-URL-and-entidade-id-example.png
  6. Selecione “Login único” no menu “Gerenciar” do seu aplicativo MS Entra airfocus.
    • Certifique-se de selecionar o “Aplicativo Corporativo” (ou “Principal de Serviço”) para o aplicativo. Selecionar a opção “Registro de aplicativo” não exibirá a interface de configuração SAML.
      ms-entra-single-sign-on-guia.png
  7. Selecione “SAML” como método de autenticação única.
    ms-entra-select-saml.png
  8. Clique em “editar” no painel “Configuração básica do SAML”.
    ms-entra-select-editar-in-basic-saml-configuration.png
  9. Adicione os valores obtidos anteriormente na página de configurações de SSO do airfocus nos campos “ URL de resposta” e “Identificador”, conforme mostrado abaixo, e clique em “Salvar”.
    ms-entra-finish-basic-saml-configuration.png
  10. Volte à página de login único (SSO) do seu aplicativo Corporativo e baixe o arquivo XML de metadados de federação.
    ms-entra-download-federation-metadata-xml.png

Para finalizar, configure os valores na página de configurações do SSO do airfocus seguindo estes passos: 

  1. Clique em “Carregar” na página de configurações do SSO do airfocus e selecione o arquivo XML que acabou de ser baixado.
    ms-entra-upload-idp-definition.png
  2. Clique no botão “Testar” para testar a conexão com sua instância do Microsoft Entra.
    • A conexão só funcionará se o aplicativo Microsoft Entra airfocus tiver sido atribuído ao usuário com o qual você fará login para testar a conexão.
    • No Microsoft Entra, você pode atribuir o aplicativo ao usuário na seção Atribuições da página do aplicativo. Para isso, navegue até “usuário e agrupar” no lado esquerdo e clique em “Atribuir”.
      ms-entrada-teste.png
  3. Após estabelecer uma conexão bem-sucedida, clique em “Aplicar” para aplicar a configuração.
    ms-entra-apply-configuration.png

Agora você pode entrar no airfocus via SAML através do Microsoft Entra! Lembre-se de atribuir ao aplicativo airfocus no Microsoft Entra os usuários que devem poder fazer login via SAML.

Dar feedback sobre este artigo

Gostaria de compartilhar sua opinião sobre este artigo? Conte-nos sobre sua experiência aqui.

Encontrou o que procurava?

Ainda tem dúvidas ou quer compartilhar o que aprendeu? Visite nossa Comunidade   para obter ajuda e colaborar com outras pessoas.