Antes de prosseguir com este artigo, certifique-se de que leu o nosso artigo sobre SAML Single Sign-on 🔐
Aqui, vamos descrever os passos para configurar o Azure AD como fornecedor de identidade.
1️⃣ Criar uma aplicação empresarial Azure
Inicie sessão no Azure portal com a sua conta de administrador do Azure AD.
No Azure portal, clique em Azure Active Directory no menu de navegação à esquerda.
Navegue até Enterprise Applications e depois selecione All Applications
Clique em New application, depois em Create your own application
Introduza um nome para a sua aplicação (por exemplo, "Fabriq") e selecione Non-gallery application como tipo de aplicação. Depois, clique em Add para criar a sua aplicação
2️⃣ Configurar a aplicação para SAML SSO
Navegue até ao separador Single sign-on .
Selecione SAML como método de início de sessão único
Configure o seguinte:
Identifier (Entity ID)
Reply URL (Assertion Consumer Service URL)
Clique em Save para aplicar as alterações
3️⃣ Configurar os atributos para SAML SSO
Em Attributes & Claims, clique em Edit
Clique em Unique User Identifier (Name ID), defina o formato do identificador de nome como Persistent e o Source attribute como user.objectid ou qualquer outro atributo que seja um identificador e também único. Depois, clique em Save. As claims devem ter o seguinte aspeto:
⚠️ The name claim that is set to user.userprincipalname needs to align with the email addresses of your users in Fabriq. If there's any discrepancy, you should modify it to user.mail or any other user field that matches the users' emails.
4️⃣ Atribuir utilizadores ao Fabriq
Navegue até ao separador Users and groups .
Clique no botão Add user/group .
Na página Add Assignment , selecione os utilizadores que pretende atribuir à aplicação e clique em Select para confirmar a sua seleção
5️⃣ Obter o App Federation Metadata Url
No separador Single sign-on , navegue até à secção 3 SAML Certificates
Copie o App Federation Metadata Url

