Microsoft Entra ID
Configurando o Microsoft Entra ID para login iniciado pelo IdP com produtos Deque
Este guia cobre apenas o login iniciado pelo IdP. Para login iniciado pelo SP, siga a configuração genérica SAML e nenhuma configuração específica do provedor é necessária.
Criando uma Aplicação Empresarial
- No Microsoft Entra ID, vá para Aplicações empresariais > Nova aplicação.
- Procure por
SAML 2.0ou selecione Crie sua própria aplicação > Integre qualquer outra aplicação que você não encontre na galeria > Login baseado em SAML. - Nomeie a aplicação (por exemplo,
Deque Axe).
Configuração Básica SAML
- Na aplicação, vá para Login único > SAML.
- Na seção Configuração Básica SAML, insira:
- Identificador (Entity ID): O valor do Entity ID do seu metadata Deque (o que termina em
/clients/<client name>, não o que termina em/endpoint) - URL de Resposta (URL do Serviço de Consumidor de Asserção): O mesmo valor de Entity ID
- Identificador (Entity ID): O valor do Entity ID do seu metadata Deque (o que termina em
Use exatamente um URL de Resposta, e ele deve corresponder exatamente ao Entity ID. Vários URLs de Resposta, ou discrepâncias, causam falha no login.
Não use o valor do Entity ID que termina em /endpoint. O arquivo de metadata contém ambos os valores — use apenas o mais longo que termina em /clients/<client name>.
Atributos e Declarações
Atributos padrão são aceitáveis. A Deque requer endereço de e-mail e aceitará o primeiro e último nome, se presentes. Se você quiser verificar se os nomes estão configurados:
- Vá para Atributos & Declarações.
- As declarações padrão devem incluir:
http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddresspara e-mailhttp://schemas.xmlsoap.org/ws/2005/05/identity/claims/givennamepara primeiro nomehttp://schemas.xmlsoap.org/ws/2005/05/identity/claims/surnamepara último nome
Esses são os padrões e não precisam ser alterados.
Enviando Metadata para a Deque
- Vá para Login único > SAML > Certificado de Assinatura SAML.
- Selecione URL de Metadata ou Baixar.
- Envie o URL de metadata ou o arquivo XML baixado para helpdesk@deque.com.
Atribuindo Usuários
- Vá para Usuários e grupos.
- Atribua os usuários e grupos que devem ter acesso.
Testando e Publicando
- Vá para Login único > SAML.
- Volte para Certificado de Assinatura SAML e selecione Teste.
- Você deve ser solicitado a fazer login. Autentique-se usando as credenciais do seu provedor de identidade.
- Confirme se você foi redirecionado para a Deque e chegou no produto.
- Confirme se seu nome e endereço de e-mail estão corretos no seu perfil Deque.
- Vá para Propriedades e configure o aplicativo para Sim para Atribuição necessária.
Sua URL de Início IdP-Iniciado
Após completar os testes, envie esta URL para a Deque:
- No aplicativo, vá para Propriedades.
- Em URL de acesso do usuário, copie a URL.
