Implementação do SSO no Azure (Microsoft)

Aprenda a implementar o SSO no Azure! Neste artigo iremos detalhar passo a passo como efetuar esse procedimento.

Pré-requisitos:

Antes de configurar o SSO, é fundamental garantir o seguinte:

  • Ter uma conta na ZapSign e garantir que você tenha um usuário administrador. Para validar o nível de permissão do seu usuário, clique aqui.
  • Ter um plano personalizado para habilitar a funcionalidade de SSO. Se essa funcionalidade não estiver habilitada, entre em contato com a equipe de vendas clicando aqui.
  • Um usuário administrador no Azure.

Configuração de SSO:

  1. Na conta ZapSign, vá para a seção "Configurações > Organização > Usuários" e ative o interruptor que está ao lado do título Single Sign-On (SSO) e clique no botão "Configurar SSO".
  2. Na ZapSign, copie a URL dos metadados (https://api.zapsign.com.br/saml2/metadata/) que será usada mais adiante no Azure.
  3. No Azure, crie uma nova "Aplicação Empresarial" ou clique em uma que já existe.

    1. Ao criar um novo aplicativo, selecione a opção "Integrar qualquer outro aplicativo que você não encontrar na galeria". 
    2. Selecione a segunda opção "Configurar log-in único" e o método "SAML".
  4. Depois de selecionar o aplicativo, clique na opção "Single Sign-on" na barra lateral esquerda.
    Captura de pantalla que muestra cómo configurar el inicio de sesión único para una aplicación empresarial.
  5. No Azure, em "Basic SAML Configuration", clique em "Editar". Vá em "Identifier (Entity ID)", cole o valor do metadados descrito no passo 1 deste guia e em "Reply URL (Assertion Consumer Service URL)", cole o seguinte link: https://api.zapsign.com.br/saml2/acs/
  6. No passo 3 do Azure, copie o campo "App Federation Metadata URL".
  7. No segundo passo da ZapSign (Inserir Metadata do Provider), cole a URL que você copiou do ponto 2.
  8. Na ZapSign, no passo 3, defina o ID da organização. Este ID deve ser conhecido pelos usuários que vão acessar a ZapSign para serem redirecionados ao Microsoft e iniciar sessão. Para defini-lo, clique no botão "Definir o Login ID da organização".
  9. Clique no botão "Salvar alterações" e a informação será enviada à equipe técnica da ZapSign para disponibilizar o SSO na conta. A configuração estará ativa após 7 dias úteis e será confirmada por e-mail.

Nota: Uma vez que a conta tenha o SSO configurado, os usuários não poderão iniciar sessão por nenhum outro método.