Isenção de responsabilidade: Este artigo foi gerado usando tradução automática.

SAML SSO com Entra

Prev Next

Planos compatíveis com esse recurso: Enterprise

Você pode configurar o SAML Single Sign-On (SSO) do Document360 com o Microsoft Entra como provedor de Identidade. Por favor, note que apenas usuários com as funções Proprietário ou Administrador como Projeto podem configurar SSO no Document360.

DICA PROFISSIONAL

Recomenda-se abrir o Document360 e o Entra em duas abas/janelas de navegador separadas, já que configurar o SSO no Document360 exigirá que você alterne entre Okta e Document360 várias vezes.

Adicionando uma aplicação no portal Azure

Faça login para o Entra

  1. Faça login na sua conta Microsoft Azure usando suas credenciais (Link: https://entra.microsoft.com/#home).

  2. Uma vez logado, você será direcionado para a página do centro de administração do Microsoft Entra .

Adicionando sua aplicação

Para criar um aplicativo no Entra para configurar com o Document360,

  1. Na página do centro de administração do Microsoft Entra , selecione ID do Entra na barra de navegação da esquerda e clique em aplicativos empresariais.

  2. Na página de aplicações empresariais , clique em Nova aplicação > Criar sua própria aplicação.

  3. Digite o nome do seu aplicativo no campo Nome de Entrada e clique em Criar.

A aplicação no Entra é criada com sucesso.

 NOTA

Ao criar o aplicativo, certifique-se de selecionar Criar seu próprio aplicativo e escolha Integrar qualquer outro aplicativo que não encontrar no botão de opção da galeria . Não selecione um aplicativo Galeria nem pesquise por Document360 na Galeria Entra. Aplicativos de galeria não suportam provisão SCIM personalizada. Se um aplicativo Galeria já estiver configurado, você precisará criar um novo aplicativo que não seja Galeria e reconfigurar sua configuração SSO.

Configure SAML no Entra com o Document360

  1. Abra o Document360 em uma aba ou painel separado.

  2. Navegue até Configurações > Usuários e permissões > Configuração do SSO no Document360.

  3. Clique no botão Criar SSO .

User management interface showing SSO configuration options and settings for Azure AD.

  1. Selecione o Entra ID como seu Provedor de Identidade (IdP) para navegar automaticamente até a página Configurar o Provedor de Serviço (SP ).

Select an Identity Provider for Single Sign-On configuration options and settings.

  1. Na página Configurar o Provedor de Serviço (SP ), você encontrará os parâmetros necessários para configurar sua integração SAML no Provedor de Identidade. Configuration settings for Entra ID with highlighted callback paths and service provider entity ID.

  2. Vá até Microsoft Entra, e na página de aplicação criada abra a aba de login único e selecione método SAML .

Select a single sign-on method, highlighting SAML for secure authentication options.

  1. Depois, clique em Editar na seção Configuração Básica de SAML e insira os parâmetros do Document360 conforme mostrado abaixo.

Entra

Document360

URL de resposta (URL do Serviço ao Consumidor de Asserção)

Caminho de retorno

URL de login

Caminho de retorno

Identificador (ID da Entidade)

ID da entidade do provedor de serviço

Basic SAML configuration settings for Document360 SCIM SSO in Microsoft Entra admin center.

  1. Clique em Salvar assim que você entrar nos campos necessários.


Configuração do SSO do Document360

Por fim, complete a configuração do SSO no Document360:

  1. Retorne ao Document360 e clique em Próximo para navegar até a página Configurar o Provedor de Identidade (IdP ).

  2. Se você já tem uma configuração SSO existente, pode selecioná-la no menu suspenso Configurar uma conexão existente para herdar suas configurações. Isso elimina configurações redundantes e economiza tempo.

 NOTA

Para mais informações sobre Herança, acesse Gerenciando Usuários e Leitores com SCIM no Entra.

Configuration settings for creating a new SSO with highlighted fields and options.

  1. Preencha os campos necessários usando os parâmetros encontrados na seção Set Up Document360 SCIM SSO da página do Entra, conforme mostrado abaixo.

Entra

Document360

Login URL

URL de login

Identificador Microsoft Entra

ID da entidade

Certificado SAML

Certificado (Base64)

  1. Baixe o Certificado (Base64) na seção de Certificados SAML e anexe-o ao campo de certificado SAML no Document360.

Document360 SCIM SSO settings with highlighted certificate download options and URLs.

  1. Ative/desative a opção Permitir login iniciado pelo IDP com base nos requisitos do seu projeto.

  2. Clique em Próximo para prosseguir até a página de provisionamento SCIM .

Provisão SCIM

Se necessário, você pode ativar o SCIM no Entra com o Document360 seguindo os passos abaixo.

  1. Na página de provisão SCIM no Document360, ative a opção Ativar provisão SCIM .

  2. Um diálogo de confirmação será exibido, leia os termos e clique em Concordar. Um conjunto de parâmetros será então exibido.

Configuration settings for SCIM provisioning and identity provider setup in a user interface.

  1. Vá em Entra, selecione a aba de Provisões no menu esquerdo e depois selecione Nova configuração no menu superior.

Overview page of Document360 SCIM SSO with configuration options and application provisioning details.

  1. A página de configuração de Novo Provisionamento será exibida onde você precisa preencher os campos na seção de credenciais de administrador .

  2. Volte para a página de provisionamento SCIM no Document360 e insira esses parâmetros no Entra, conforme mostrado abaixo.

Entra

Document360

URL do locatário

SCIM Base URL

Token secreto

Token secreto primário

 NOTA

Não clique em Testar conexão ou Criar neste estágio. A configuração SSO no Document360 deve ser concluída primeiro antes que a conexão de provisionamento SCIM possa ser estabelecida com sucesso.

Configuration settings for Document360 SCIM SSO with highlighted tenant URL and secret token.

  1. Navegue de volta para o Document360 e ative a opção Ativar sincronização de grupos . Quando ativado, usuários e grupos de leitores são automaticamente atribuídos com base nos mapeamentos de grupos IdP.

  2. No campo de função padrão , a função está definida como Contribuinte por padrão. Você pode mudar isso a partir do menu suspenso, se necessário.

 NOTA

A função padrão se aplica apenas a Usuários . Ela não afeta usuários provisionados como Leitores via o isTeamAccount = False mapeamento de atributos. Para informações sobre mapeamento de atributos, leia Gerenciando Usuários e Leitores com SCIM no Entra.

  1. Nos campos de grupos de usuários e grupos de leitores , selecione os grupos que deseja adicionar. Vários grupos podem ser adicionados, e eles herdarão o papel padrão que você selecionou anteriormente.

  2. Clique em Próximo para navegar até a página de Mais configurações .

Mais Cenários

Na página de Más configurações , configure o seguinte:

  • Nome SSO: Insira um nome para a configuração SSO.

  • Personalizar o botão de login: Insira o texto do botão de login exibido aos usuários.

  • Atribuir automaticamente grupo de leitores: Esta opção está disponível apenas para configurações SSO existentes. Para configurações de SSO recém-criadas, a opção de ativar automaticamente o grupo de leitores não será exibida, pois o SCIM fornece automaticamente usuários e grupos.

  • Desconecte o usuário SSO ocioso: Ligue/desative conforme suas necessidades.

  • Escolha se convida contas de usuários e leitores existentes para o SSO.

Settings for creating a new SSO, including name and login button customization options.

Clique em Criar para completar a configuração do SSO.

A configuração SSO no Document360 é criada com sucesso.

Provisão completa de SCIM:

  1. Navegue de volta para o Entra, onde a página de configuração de novo provisionamento está exibida.

  2. Depois que todos os campos necessários forem preenchidos, clique em Testar conexão para verificar a configuração.

Configuration settings for Document360 SCIM SSO with tenant URL and secret token fields.

  1. Uma mensagem de confirmação aparecerá assim que a conexão de provisionamento SCIM entre Entra e Document360 for bem-sucedida.

  2. Clique em Criar para finalizar a configuração.

O provisionamento SCIM entre Entra e Document360 foi criado com sucesso.

 NOTA

Para mais detalhes sobre como gerenciar usuários, leitores e grupos no Entra. Acesse Gerenciar Usuários e Leitores com SCIM no Entra.