Isenção de responsabilidade: Este artigo foi gerado usando tradução automática.

SAML SSO com Entra

Prev Next

Planos compatíveis com esse recurso: Enterprise

Você pode configurar o Single Sign-On (SAML do Document360 com o Microsoft Entra como provedor de Identidade. Por favor, note que apenas usuários com as funções Proprietário ou Administrador como Projeto podem configurar SSO no Document360.

DICA PROFISSIONAL

Recomenda-se abrir o Document360 e o Entra em duas abas/janelas de navegador separadas, já que configurar o SSO no Document360 exigirá que você alterne entre Okta e Document360 várias vezes.

Adicionando uma aplicação no portal Azure

Faça login para o Entra

  1. Faça login na sua conta Microsoft Azure usando suas credenciais (Link: https://entra.microsoft.com/#home).

  2. Uma vez logado, você será direcionado para a página do centro de administração do Microsoft Entra .

Adicionando sua aplicação

Para criar um aplicativo no Entra para configurar com o Document360,

  1. Na página do centro de administração do Microsoft Entra , selecione ID do Entra na barra de navegação da esquerda e clique em aplicativos empresariais.

  2. Na página de aplicações empresariais , clique em Nova aplicação > Criar sua própria aplicação.

  3. Digite o nome do seu aplicativo no campo Nome de Entrada e clique em Criar.

A aplicação no Entra é criada com sucesso.

Configure SAML no Entra com o Document360

  1. Abra o Document360 em uma aba ou painel separado.

  2. Navegue até Configurações > Usuários e permissões > Configuração do SSO no Document360.

  3. Clique no botão Criar SSO .

User management interface showing SSO configuration options and settings for Azure AD.

  1. Selecione o Entra ID como seu Provedor de Identidade (IdP) para navegar automaticamente até a página Configurar o Provedor de Serviço (SP ).

Select an Identity Provider for Single Sign-On configuration options and settings.

  1. Na página Configurar o Provedor de Serviço (SP ), você encontrará os parâmetros necessários para configurar sua integração SAML no Provedor de Identidade. Configuration settings for Entra ID with highlighted callback paths and service provider entity ID.

  2. Vá até Microsoft Entra, e na página de aplicação criada abra a aba de login único e selecione método SAML .

Select a single sign-on method, highlighting SAML for secure authentication options.

  1. Depois, clique em Editar na seção Configuração Básica de SAML e insira os parâmetros do Document360 conforme mostrado abaixo.

Entra

Document360

URL de resposta (URL do Serviço ao Consumidor de Asserção)

Caminho de retorno

URL de login

Caminho de retorno

Identificador (ID da Entidade)

ID da entidade do provedor de serviço

Basic SAML configuration settings for Document360 SCIM SSO in Microsoft Entra admin center.

  1. Clique em Salvar assim que você entrar nos campos necessários.


Configuração do SSO do Document360

Por fim, complete a configuração do SSO no Document360:

  1. Retorne ao Document360 e clique em Próximo para navegar até a página Configurar o Provedor de Identidade (IdP ).

  2. Se você já tiver uma configuração de SSO existente, pode selecioná-la no menu suspenso Configurar uma conexão existente para herdar as configurações. Isso elimina configurações redundantes e economiza tempo.

 NOTA

Para mais informações sobre Herança, acesse Gerenciando Usuários e Leitores com SCIM no Entra.

Configuration settings for creating a new SSO with highlighted fields and options.

  1. Preencha os campos necessários usando os parâmetros encontrados na seção Set Up Document360 SCIM SSO da página do Entra, conforme mostrado abaixo.

Entra

Document360

Login URL

URL de login

Identificador Microsoft Entra

ID da entidade

Certificado SAML

Certificado (Base64)

  1. Baixe o Certificado (Base64) na seção de Certificados SAML e anexe-o ao campo de certificado SAML no Document360.

Document360 SCIM SSO settings with highlighted certificate download options and URLs.

  1. Ative/desative a opção Permitir login iniciado pelo IDP com base nos requisitos do seu projeto.

  2. Clique em Próximo para prosseguir até a página de provisionamento SCIM .

Provisão SCIM

Se necessário, você pode ativar o SCIM no Entra com o Document360 seguindo os passos abaixo.

  1. Na página de provisão SCIM no Document360, ative a opção Ativar provisão SCIM .

  2. Um diálogo de confirmação será exibido, leia os termos e clique em Aceitar. Um conjunto de parâmetros será então exibido.

Configuration settings for SCIM provisioning and identity provider setup in a user interface.

  1. Vá em Entra, selecione a aba de Provisões no menu esquerdo e depois selecione Nova configuração no menu superior.

Overview page of Document360 SCIM SSO with configuration options and application provisioning details.

  1. A página de configuração de Novo Provisionamento será exibida onde você precisa preencher os campos na seção de credenciais de administrador .

  2. Volte para a página de provisionamento SCIM no Document360 e insira esses parâmetros no Entra, conforme mostrado abaixo.

Entra

Document360

URL do locatário

SCIM Base URL

Token secreto

Token secreto primário

 NOTA

Não clique em Testar conexão ou Criar neste momento. A configuração SSO no Document360 deve ser concluída primeiro antes que a conexão de provisionamento SCIM possa ser estabelecida com sucesso.

Configuration settings for Document360 SCIM SSO with highlighted tenant URL and secret token.

  1. Volte para o Document360 e ative a opção Ativar sincronização de grupo . Quando ativados, usuários e grupos de leitores são automaticamente atribuídos com base nos mapeamentos de grupos IdP.

  2. No campo do papel padrão , o papel é definido como Contribuidor por padrão. Você pode mudar isso a partir do menu suspenso, se necessário.

  3. Nos campos de grupos de usuários e grupos de leitor , selecione os grupos que deseja adicionar. Vários grupos podem ser adicionados, e eles herdarão o papel padrão que você selecionou anteriormente.

  4. Clique em Próximo para navegar até a página de Mais configurações .

Mais Cenários

Na página de Más configurações , configure o seguinte:

  • Nome SSO: Insira um nome para a configuração SSO.

  • Personalizar o botão de login: Insira o texto do botão de login exibido aos usuários.

  • Atribuição automática do grupo de leitores: Essa opção está disponível apenas para configurações SSO existentes. Para configurações de SSO recém-criadas, o interruptor de atribuição automática do grupo de leitores não será exibido, pois o SCIM automaticamente fornece usuários e grupos.

  • Desconecte o usuário SSO ocioso: Ligue/desative conforme suas necessidades.

  • Escolha se convida contas de usuários e leitores existentes para o SSO.

Settings for creating a new SSO, including name and login button customization options.

Clique em Criar para completar a configuração do SSO.

A configuração SSO no Document360 é criada com sucesso.

Provisão completa de SCIM:

  1. Navegue de volta para o Entra, onde a página de configuração de novo provisionamento está exibida.

  2. Depois que todos os campos necessários forem preenchidos, clique em Testar conexão para verificar a configuração.

Configuration settings for Document360 SCIM SSO with tenant URL and secret token fields.

  1. Uma mensagem de confirmação aparecerá assim que a conexão de provisionamento SCIM entre Entra e Document360 for bem-sucedida.

  2. Clique em Criar para finalizar a configuração.

O provisionamento SCIM entre Entra e Document360 foi criado com sucesso.

 NOTA

Para mais detalhes sobre como gerenciar usuários, leitores e grupos no Entra. Vá em Gerenciando Usuários e Leitores com SCIM no Entra.