Aprenda a implementar o SSO no Azure! Neste artigo iremos detalhar passo a passo como efetuar esse procedimento.
Pré-requisitos:
Antes de configurar o SSO, é fundamental garantir o seguinte:
- Ter uma conta na ZapSign e garantir que você tenha um usuário administrador. Para validar o nível de permissão do seu usuário, clique aqui.
- Ter um plano personalizado para habilitar a funcionalidade de SSO. Se essa funcionalidade não estiver habilitada, entre em contato com a equipe de vendas clicando aqui.
- Um usuário administrador no Azure.
Configuração de SSO:
- Na conta ZapSign, vá para a seção "Configurações > Organização > Usuários" e ative o interruptor que está ao lado do título Single Sign-On (SSO) e clique no botão "Configurar SSO".
- Na ZapSign, copie a URL dos metadados (https://api.zapsign.com.br/saml2/metadata/) que será usada mais adiante no Azure.
- No Azure, crie uma nova "Aplicação Empresarial" ou clique em uma que já existe.
- Ao criar um novo aplicativo, selecione a opção "Integrar qualquer outro aplicativo que você não encontrar na galeria".
- Selecione a segunda opção "Configurar log-in único" e o método "SAML".
- Depois de selecionar o aplicativo, clique na opção "Single Sign-on" na barra lateral esquerda.
- No Azure, em "Basic SAML Configuration", clique em "Editar". Vá em "Identifier (Entity ID)", cole o valor do metadados descrito no passo 1 deste guia e em "Reply URL (Assertion Consumer Service URL)", cole o seguinte link: https://api.zapsign.com.br/saml2/acs/
- No passo 3 do Azure, copie o campo "App Federation Metadata URL".
- No segundo passo da ZapSign (Inserir Metadata do Provider), cole a URL que você copiou do ponto 2.
- Na ZapSign, no passo 3, defina o ID da organização. Este ID deve ser conhecido pelos usuários que vão acessar a ZapSign para serem redirecionados ao Microsoft e iniciar sessão. Para defini-lo, clique no botão "Definir o Login ID da organização".
- Clique no botão "Salvar alterações" e a informação será enviada à equipe técnica da ZapSign para disponibilizar o SSO na conta. A configuração estará ativa após 7 dias úteis e será confirmada por e-mail.
Nota: Uma vez que a conta tenha o SSO configurado, os usuários não poderão iniciar sessão por nenhum outro método.