Este documento explica como criar uma aplicativo empresarial para ser integrado ao aplicativo de login único com SAML da Microsoft Azure.
Para cadastro de novo aplicativo na Azure
Acessar o portal da Microsoft Azure https://portal.azure.com/#home
Entrar em “Aplicativos empresariais”;
Clicar em “Novo aplicativo”;
Clicar em “Crie seu próprio aplicativo”;
Informe o nome do aplicativo no campo “Qual é o nome do seu aplicativo?” e em “O que você deseja fazer com o seu aplicativo?” marque a opção “Integrar qualquer outro aplicativo que você não encontre na galeria (Que não seja da galeria)” e clique no botão “Criar” na parte inferior da tela.
Concedendo permissões no aplicativo.
Selecione o menu “Permissões” e após "Registro do aplicativo”.
Onde você será redirecionado para uma nova tela, Selecione a opção “Adicionar uma permissão”.
Selecione “Microsoft Graph”.
Selecione “Permissões de aplicativo" e em seguida selecione as permissões a seguir:
E por fim Clique em “Conceder consentimento do administrador para ….”.
Dados para a integração com aplicativo de login único com SAML da Microsoft Azure
Para que efetuar a integração será necessário a coleta de alguns dados, que são:
clientId
O dado e questão está identificado como “ID do Aplicativo” na aba de “Visão geral” no aplicativo empresarial “azure-manager-api”
clientSecret
Para capturar o dado indicado, será necessário a criação de um “Novo segredo do cliente” no aplicativo empresarial “azure-manager-api”.
Selecione o menu “certificados e segredos”.
Em seguida, clique em “Novo segredo do cliente”.
Após crie uma descrição, selecione a expiração do segredo e por fim clique em “adicionar”.
Finalizando copie o dado referente ao campo “Valor” e este será seu “ ClientSecret”.
tenantId
Você pode localizar este dado no menu de “Visão geral” em seu Azure Active Directory. Identificado como “ID do locatario”.
scopes
Utiliza geralmente a url: https://graph.microsoft.com/.default
objectId
Basta seguir para o aplicativo empresarial “PrivacyTools - SSO com SAML” no menu “Visão geral” e copiar o conteúdo referente ao “ID do Objeto”.
Cadastrando na plataforma
Com os dados coletados nas etapas anteriores, entre na plataforma da Privacy Tools e acesse a aba de logon unificado em Configurações > preferencias > Logon unificado SAML > Azure - Auto Cadastro.
Essa opção só aparecerá se o checkbox “Auto cadastro” estiver ativo
Após acessar a aplicação, colete as informações, insira nos campos e salve.