Planos compatíveis com esse recurso: Enterprise
Você pode configurar o Single Sign-On (SAML do Document360 com o Microsoft Entra como provedor de Identidade. Por favor, note que apenas usuários com as funções Proprietário ou Administrador como Projeto podem configurar SSO no Document360.
DICA PROFISSIONAL
Recomenda-se abrir o Document360 e o Entra em duas abas/janelas de navegador separadas, já que configurar o SSO no Document360 exigirá que você alterne entre Okta e Document360 várias vezes.
Adicionando uma aplicação no portal Azure
Acessando o portal Azure AD

Faça login na sua conta Microsoft Azure.
Clique em Portal disponível no canto superior direito do painel.
Você seria redirecionado para o portal (Link: https://portal.azure.com/#home).
Adicionando sua aplicação
A 'aplicação própria' é chamada de 'Aplicação do cliente' neste documento.
Faça login na sua conta Azure e visite a página do portal Azure.
A partir daqui, clique na opção + Nova aplicação e selecione Aplicação sem galeria.
Digite o nome da sua aplicação e clique no botão Adicionar na parte inferior.
Agora você receberia um painel com o nome do projeto, ID da aplicação e ID do projeto.
Na seção Começar , selecione a opção Configurar single on .
Estas são as três seleções fornecidas
SAML
Baseado em senha
SSO Vinculado
Selecione a opção SAML e você encontrará as cinco configurações SAML segregadas.
Você pode ler um guia detalhado do processo no guia de configuração do Azure AD.

Configurando SAML no seu provedor de identidade
Abra o Document360 em uma aba ou painel separado.
Navegue até Configurações > Usuários e permissões > Configuração SSO no Document360.
Clique no botão Criar SSO .

Selecione o Entra ID como seu Provedor de Identidade (IdP) para navegar automaticamente até a página Configurar o Provedor de Serviço (SP ).

Na página Configurar o Provedor de Serviço (SP ), você encontrará os parâmetros necessários para configurar sua integração SAML no Provedor de Identidade.

Azure AD fields | Portal Document360 |
|---|---|
Identificador (ID da Entidade) | ID da entidade do provedor de serviço |
URL de resposta (URL do Serviço ao Consumidor de Asserção) | Caminho de retorno |
URL de login | https://identity.document360.io (a página de login) |
Logout URL | Caminho de retorno de chamada desconectado |
Copie esses do Document360, mude para o portal Azure AD.
Na página Configurar Log-On com SAML , clique no ícone Editar à direita e cole os dados nos campos correspondentes definidos na tabela acima.

Clique no ícone de Salvar no topo depois de inserir todos os campos obrigatórios
Configuração do SSO do Document360
Por fim, complete a configuração do SSO no Document360:
Retorne à aba/painel Document360 exibindo a página Configurar o Provedor de Serviço (SP) e clique em Próximo para navegar até a página Configurar o Provedor de Identidade (IdP ).
Insira os valores correspondentes do seu Provedor de Identidade:
Campos do portal Document360 | Azure AD Portal Values |
|---|---|
URL de Login | Login URL |
ID da Entidade | Azure AD identifier |
URL de Encerramento | Logout URL |
Certificado SAML | Baixe o Certificado (Base64) do lado do Azure AD e faça o upload no Document360 |

Ative/desative a opção Permitir login iniciado pelo IDP com base nos requisitos do seu projeto.
Clique em Próximo para prosseguir até a página de configurações de Mais .
Mais Cenários
Na página de Más configurações , configure o seguinte:
Nome SSO: Insira um nome para a configuração SSO.
Personalizar o botão de login: Insira o texto do botão de login exibido aos usuários.
Atribuir automaticamente o grupo de leitor: Ligue/desligue conforme necessário.
Desconecte o usuário SSO ocioso: Ligue/desative conforme suas necessidades.
Escolha se convida contas de usuários e leitores existentes para o SSO.

Clique em Criar para completar a configuração do SSO.
Outras configurações de configuração no portal Azure AD
Você sempre pode editar a seção Atributos do Usuário e Reivindicações
Você pode adicionar uma nova reivindicação ou adicionar uma reivindicação em grupo também
Na seção de certificados de assinatura SAML , você pode adicionar novos certificados ou até mesmo certificados de importação
Múltiplos endereços de e-mail de notificação também podem ser adicionados
Depois que todos os campos estiverem configurados, clique na opção Testar e faça login no Document360 usando as credenciais que o usuário adicionou à aplicação registrada