Ir para conteúdo principal

SAML Single Sign-on 🔐 com Azure AD como fornecedor de identidade

Como configurar o SAML SSO com o Azure AD como fornecedor de identidade (IdP)?

Escrito por Mohamed Berrada

Antes de prosseguir com este artigo, certifique-se de que leu o nosso artigo sobre SAML Single Sign-on 🔐

Aqui, vamos descrever os passos para configurar o Azure AD como fornecedor de identidade.

1️⃣ Criar uma aplicação empresarial Azure

  1. Inicie sessão no Azure portal com a sua conta de administrador do Azure AD.

  2. No Azure portal, clique em Azure Active Directory no menu de navegação à esquerda.

  3. Navegue até Enterprise Applications e depois selecione All Applications

  4. Clique em New application, depois em Create your own application

  5. Introduza um nome para a sua aplicação (por exemplo, "Fabriq") e selecione Non-gallery application como tipo de aplicação. Depois, clique em Add para criar a sua aplicação

2️⃣ Configurar a aplicação para SAML SSO

  1. Navegue até ao separador Single sign-on .

  2. Selecione SAML como método de início de sessão único

  3. Configure o seguinte:

    • Identifier (Entity ID)

    • Reply URL (Assertion Consumer Service URL)

  4. Clique em Save para aplicar as alterações

3️⃣ Configurar os atributos para SAML SSO

  1. Em Attributes & Claims, clique em Edit

  2. Clique em Unique User Identifier (Name ID), defina o formato do identificador de nome como Persistent e o Source attribute como user.objectid ou qualquer outro atributo que seja um identificador e também único. Depois, clique em Save. As claims devem ter o seguinte aspeto:

⚠️ The name claim that is set to user.userprincipalname needs to align with the email addresses of your users in Fabriq. If there's any discrepancy, you should modify it to user.mail or any other user field that matches the users' emails.

4️⃣ Atribuir utilizadores ao Fabriq

  1. Navegue até ao separador Users and groups .

  2. Clique no botão Add user/group .

  3. Na página Add Assignment , selecione os utilizadores que pretende atribuir à aplicação e clique em Select para confirmar a sua seleção

5️⃣ Obter o App Federation Metadata Url

  1. No separador Single sign-on , navegue até à secção 3 SAML Certificates

  2. Copie o App Federation Metadata Url

Isto respondeu à sua pergunta?