Isenção de responsabilidade: Este artigo foi gerado usando tradução automática.

SAML SSO com Entra

Prev Next

Planos compatíveis com esse recurso: Enterprise

Você pode configurar o Single Sign-On (SAML do Document360 com o Microsoft Entra como provedor de Identidade. Por favor, note que apenas usuários com as funções Proprietário ou Administrador como Projeto podem configurar SSO no Document360.

DICA PROFISSIONAL

Recomenda-se abrir o Document360 e o Entra em duas abas/janelas de navegador separadas, já que configurar o SSO no Document360 exigirá que você alterne entre Okta e Document360 várias vezes.

Adicionando uma aplicação no portal Azure

Acessando o portal Azure AD

Accessing the azure Active Directory portal

  1. Faça login na sua conta Microsoft Azure.

  2. Clique em Portal disponível no canto superior direito do painel.

  3. Você seria redirecionado para o portal (Link: https://portal.azure.com/#home).

Adicionando sua aplicação

A 'aplicação própria' é chamada de 'Aplicação do cliente' neste documento.

  1. Faça login na sua conta Azure e visite a página do portal Azure.

  2. A partir daqui, clique na opção + Nova aplicação e selecione Aplicação sem galeria.

  3. Digite o nome da sua aplicação e clique no botão Adicionar na parte inferior.

  4. Agora você receberia um painel com o nome do projeto, ID da aplicação e ID do projeto.

  5. Na seção Começar , selecione a opção Configurar single on .

    Estas são as três seleções fornecidas

    • SAML

    • Baseado em senha

    • SSO Vinculado

  6. Selecione a opção SAML e você encontrará as cinco configurações SAML segregadas.

  7. Você pode ler um guia detalhado do processo no guia de configuração do Azure AD.

Adding new application in the Azure Active Directory portal

Configurando SAML no seu provedor de identidade

  1. Abra o Document360 em uma aba ou painel separado.

  2. Navegue até Configurações > Usuários e permissões > Configuração SSO no Document360.

  3. Clique no botão Criar SSO .

SSO configuration settings with identity provider details and certificate rotation notice displayed.

  1. Selecione o Entra ID como seu Provedor de Identidade (IdP) para navegar automaticamente até a página Configurar o Provedor de Serviço (SP ).

SSO configuration interface showing identity provider options including Entra ID and Okta.

  1. Na página Configurar o Provedor de Serviço (SP ), você encontrará os parâmetros necessários para configurar sua integração SAML no Provedor de Identidade.

Azure AD fields

Portal Document360

Identificador (ID da Entidade)

ID da entidade do provedor de serviço

URL de resposta (URL do Serviço ao Consumidor de Asserção)

Caminho de retorno

URL de login

https://identity.document360.io (a página de login)

Logout URL

Caminho de retorno de chamada desconectado

  1. Copie esses do Document360, mude para o portal Azure AD.

  2. Na página Configurar Log-On com SAML , clique no ícone Editar à direita e cole os dados nos campos correspondentes definidos na tabela acima.

Image_4-Screenshot-Azure_AD_SAML_configurations

  1. Clique no ícone de Salvar no topo depois de inserir todos os campos obrigatórios


Configuração do SSO do Document360

Por fim, complete a configuração do SSO no Document360:

  1. Retorne à aba/painel Document360 exibindo a página Configurar o Provedor de Serviço (SP) e clique em Próximo para navegar até a página Configurar o Provedor de Identidade (IdP ).

  2. Insira os valores correspondentes do seu Provedor de Identidade:

Campos do portal Document360

Azure AD Portal Values

URL de Login

Login URL

ID da Entidade

Azure AD identifier

URL de Encerramento

Logout URL

Certificado SAML

Baixe o Certificado (Base64) do lado do Azure AD e faça o upload no Document360

  1. Ative/desative a opção Permitir login iniciado pelo IDP com base nos requisitos do seu projeto.

  2. Clique em Próximo para prosseguir até a página de configurações de Mais .

Mais Cenários

Na página de Más configurações , configure o seguinte:

  • Nome SSO: Insira um nome para a configuração SSO.

  • Personalizar o botão de login: Insira o texto do botão de login exibido aos usuários.

  • Atribuir automaticamente o grupo de leitor: Ligue/desligue conforme necessário.

  • Desconecte o usuário SSO ocioso: Ligue/desative conforme suas necessidades.

  • Escolha se convida contas de usuários e leitores existentes para o SSO.

  1. Clique em Criar para completar a configuração do SSO.

Outras configurações de configuração no portal Azure AD

  1. Você sempre pode editar a seção Atributos do Usuário e Reivindicações

  2. Você pode adicionar uma nova reivindicação ou adicionar uma reivindicação em grupo também

  3. Na seção de certificados de assinatura SAML , você pode adicionar novos certificados ou até mesmo certificados de importação

  4. Múltiplos endereços de e-mail de notificação também podem ser adicionados

  5. Depois que todos os campos estiverem configurados, clique na opção Testar e faça login no Document360 usando as credenciais que o usuário adicionou à aplicação registrada