🎯 Objetivo
Aprenda a configurar a integração de SSO via SAML entre o netLex e o Microsoft Azure AD. Essa integração permite que seus usuários acessem o netLex com as credenciais da Microsoft, garantindo segurança, praticidade e gestão centralizada de acessos. 🚀
Este artigo contém as seções:
- O que é a funcionalidade?
- Como configurar o SSO com Azure AD
- Testando o SSO
- Tour guiado
-
Dúvidas frequentes
💡 O que é a funcionalidade?
Com a integração de SSO via SAML entre o netLex e o Azure AD, seus usuários podem acessar o netLex utilizando as mesmas credenciais corporativas que já utilizam para outros serviços Microsoft.
Isso melhora a experiência de login e aumenta a segurança da sua organização, com autenticação centralizada e controle total dos acessos pelo administrador do Azure. 🔐
🛠️ Como configurar o SSO com Azure AD
Siga o passo a passo abaixo para realizar a configuração:
- No netLex, acesse Configurações > Single Sign-On.
Atenção: é necessário ter o perfil de admin no netLex para realizar esta configuração. - Habilite a opção SAML.
- Clique em "Obter Metadados SAML" ou copie o link abaixo (substituindo <dominio-netlex-empresa> pelo domínio da sua empresa no netLex) e acesse-o para baixar os metadados do netLex:
https://<dominio-netlex-empresa>/api/auth/saml-sp-metadata
- Salve o arquivo como .xml em sua máquina, clicando com o botão direito do mouse > "Salvar como".
- Agora, acesse o Azure/Microsoft Entra com um perfil de administrador.
- Acesse Azure Active Directory > Application/Aplicativos > Enterprise Application/Aplicativos empresariais.
- Crie um novo aplicativo personalizado clicando em + Novo aplicativo > Criar seu próprio aplicativo.
- Dê um nome para a aplicação e selecione a opção Integrar qualquer outro aplicativo que não esteja na galeria (sem galeria).
- Clique em "Criar".
- Após a criação, vá até a seção Single sign-on/Configurar logon único.
- Escolha o método SAML e selecione Carregar arquivo de metadados.
- Importe o arquivo de metadados do netLex que você baixou anteriormente.
- Clique em "Adicionar" e, depois, em "Salvar".
- Dentro das informações "Certificados SAML", copie o link da URL de metadados de federação de aplicativos.
- Cole o link da URL de metadados de federação de aplicativos em outra aba do seu navegador.
- Copie o link dentro do "Entity ID" nos metadados e cole ele em "Entity ID" no netLex.
- Copie o link dentro de "Location" nos metadados e cole ele em "URL do serviço de single sign-on" no netLex.
- Copie o certificado dentro de "Certificate" entre <> nos metadados e cole ele em "Certificado da Entidade" no netLex.
- Aperte "ctrl + f" para buscar "/displayname", copie o link e cole em "Atributo de nome" no netLex.
- Aperte "ctrl + f" para buscar "/email", copie o link e cole em "Atributo de login" no netLex.
- Salve as configurações no netLex.
💡 Dica: Caso você utilize o netLex em ambientes separados (Homologação e Produção), recomendamos criar aplicações distintas no Azure AD, com nomes que identifiquem o ambiente.
✅ Testando o SSO
Com as configurações salvas no netLex e a aplicação configurada no Azure AD:
- Abra uma janela anônima e acesse sua URL do netLex.
- Você será redirecionado para a tela de login via Microsoft.
- Faça login com suas credenciais da empresa.
Se tudo estiver certo, você será autenticado com sucesso! 🎉
🎥 Tour guiado
Confira o passo a passo completo nesse tour interativo:
❓ Dúvidas frequentes
-
É obrigatório restringir o acesso por grupo?
Não. Você pode liberar o acesso para todos os usuários ou limitar a um grupo específico, conforme a política da empresa.
-
Ao configurar o SSO no ambiente de homologação, ele também se aplica ao ambiente de produção?
Não. O passo a passo é o mesmo, mas ele precisa ser realizado separadamente. Um app para o ambiente de homologação e outro para o ambiente de produção.
-
O botão de login com Microsoft não aparece. E agora?
Verifique se o SSO está ativado no netLex, se os atributos estão corretos e se o app está liberado para seu grupo de usuários no Azure.
Comentários
0 comentário
Por favor, entre para comentar.