Microsoft Entra ID

This page is not available in the language you requested. You have been redirected to the English version of the page.
Link to this page copied to clipboard

Configurando o Microsoft Entra ID para login iniciado pelo IdP com produtos Deque

Not for use with personal data

Este guia cobre apenas o login iniciado pelo IdP. Para login iniciado pelo SP, siga a configuração genérica SAML e nenhuma configuração específica do provedor é necessária.

Criando uma Aplicação Empresarial

  1. No Microsoft Entra ID, vá para Aplicações empresariais > Nova aplicação.
  2. Procure por SAML 2.0 ou selecione Crie sua própria aplicação > Integre qualquer outra aplicação que você não encontre na galeria > Login baseado em SAML.
  3. Nomeie a aplicação (por exemplo, Deque Axe).

Configuração Básica SAML

  1. Na aplicação, vá para Login único > SAML.
  2. Na seção Configuração Básica SAML, insira:
    • Identificador (Entity ID): O valor do Entity ID do seu metadata Deque (o que termina em /clients/<client name>, não o que termina em /endpoint)
    • URL de Resposta (URL do Serviço de Consumidor de Asserção): O mesmo valor de Entity ID
important

Use exatamente um URL de Resposta, e ele deve corresponder exatamente ao Entity ID. Vários URLs de Resposta, ou discrepâncias, causam falha no login.

Não use o valor do Entity ID que termina em /endpoint. O arquivo de metadata contém ambos os valores — use apenas o mais longo que termina em /clients/<client name>.

Atributos e Declarações

Atributos padrão são aceitáveis. A Deque requer endereço de e-mail e aceitará o primeiro e último nome, se presentes. Se você quiser verificar se os nomes estão configurados:

  1. Vá para Atributos & Declarações.
  2. As declarações padrão devem incluir:
    • http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress para e-mail
    • http://schemas.xmlsoap.org/ws/2005/05/identity/claims/givenname para primeiro nome
    • http://schemas.xmlsoap.org/ws/2005/05/identity/claims/surname para último nome

Esses são os padrões e não precisam ser alterados.

Enviando Metadata para a Deque

  1. Vá para Login único > SAML > Certificado de Assinatura SAML.
  2. Selecione URL de Metadata ou Baixar.
  3. Envie o URL de metadata ou o arquivo XML baixado para helpdesk@deque.com.

Atribuindo Usuários

  1. Vá para Usuários e grupos.
  2. Atribua os usuários e grupos que devem ter acesso.

Testando e Publicando

  1. Vá para Login único > SAML.
  2. Volte para Certificado de Assinatura SAML e selecione Teste.
  3. Você deve ser solicitado a fazer login. Autentique-se usando as credenciais do seu provedor de identidade.
  4. Confirme se você foi redirecionado para a Deque e chegou no produto.
  5. Confirme se seu nome e endereço de e-mail estão corretos no seu perfil Deque.
  6. Vá para Propriedades e configure o aplicativo para Sim para Atribuição necessária.

Sua URL de Início IdP-Iniciado

Após completar os testes, envie esta URL para a Deque:

  1. No aplicativo, vá para Propriedades.
  2. Em URL de acesso do usuário, copie a URL.