Compartilhar via


Configurar o Clarizen One para logon único com a ID do Microsoft Entra

Neste artigo, você aprenderá a integrar o Clarizen One à ID do Microsoft Entra. Ao integrar o Clarizen One ao Microsoft Entra ID, você poderá:

  • Controlar quem tem acesso ao Clarizen One no Microsoft Entra ID.
  • Permitir que os usuários entrem automaticamente no Clarizen One com suas contas Microsoft Entra.
  • Gerencie suas contas em um local central.

Pré-requisitos

Para começar, você precisará dos seguintes itens:

  • Uma assinatura do Microsoft Entra. Se você não tiver uma assinatura, poderá obter uma conta gratuita.
  • Assinatura habilitada para logon único (SSO) do Clarizen One.
  • Junto com o Administrador de Aplicativos na Nuvem, o Administrador de Aplicativos também pode adicionar ou gerenciar aplicativos na ID do Microsoft Entra. Para obter mais informações, consulte as funções internas do Azure.

Descrição do cenário

Neste artigo, você configurará e testará o logon único do Microsoft Entra em um ambiente de teste.

Observação

O identificador desse aplicativo é um valor de cadeia de caracteres fixo para que apenas uma instância possa ser configurada em um locatário.

Para configurar a integração do Clarizen One ao Microsoft Entra ID, você precisará adicionar o Clarizen One por meio da galeria à lista de aplicativos SaaS gerenciados.

  1. Entre no Centro de administração do Microsoft Entra como pelo menos um Administrador de Aplicativos na Nuvem.
  2. Navegue até Entrar ID>Aplicativos empresariais>Novo aplicativo.
  3. Na seção Adicionar por meio da galeria , digite Clarizen One na caixa de pesquisa.
  4. Selecione Clarizen One no painel de resultados e adicione o aplicativo. Aguarde alguns segundos enquanto o aplicativo é adicionado ao seu locatário.

Como alternativa, você também pode usar o Assistente de Configuração de Aplicativos Empresariais. Neste assistente, você pode adicionar um aplicativo ao seu locatário, adicionar usuários/grupos ao aplicativo, atribuir funções e também percorrer a configuração de SSO. Saiba mais sobre os assistentes do Microsoft 365.

Configurar e testar o SSO do Microsoft Entra para o Clarizen One

Configure e teste o SSO do Microsoft Entra com o Clarizen One usando um usuário de teste chamado B.Simon. Para que o SSO funcione, é necessário estabelecer uma relação de vínculo entre um usuário do Microsoft Entra e o usuário relacionado do Clarizen One.

Para configurar e testar o SSO do Microsoft Entra com o Clarizen One, execute as seguintes etapas:

  1. Configure o SSO do Microsoft Entra para permitir que os usuários usem esse recurso.
    1. Crie um usuário de teste do Microsoft Entra para testar a autenticação única do Microsoft Entra com B.Simon.
    2. Atribua o usuário de teste do Microsoft Entra, para permitir que B.Simon use o logon único do Microsoft Entra.
  2. Configure o Clarizen One SSO – para definir as configurações de logon único no lado do aplicativo.
    1. Crie um usuário de teste do Clarizen para ter um equivalente de B.Simon no Clarizen One que esteja vinculado à representação do usuário do Microsoft Entra.
  3. Testar o SSO – para verificar se a configuração funciona.

Configurar o SSO do Microsoft Entra

Siga estas etapas para habilitar o SSO do Microsoft Entra.

  1. Entre no Centro de administração do Microsoft Entra como pelo menos um Administrador de Aplicativos na Nuvem.

  2. Navegue até Entra ID>Aplicativos empresariais>Clarizen One>Logon único.

  3. Na página Selecionar um método de logon único , selecione SAML.

  4. Na página Configurar o logon único com o SAML, selecione o ícone de lápis da Configuração Básica do SAML para editar as configurações.

    Editar Configuração Básica do SAML

  5. Na seção Configuração Básica do SAML , execute as seguintes etapas:

    a. Na caixa de texto Identificador , digite o valor: Clarizen

    b. Na caixa de texto URL de Resposta , digite uma URL usando o seguinte padrão: https://<SUBDOMAIN>.clarizen.com/Clarizen/Pages/Integrations/SAML/SamlResponse.aspx

    Observação

    Esse valor não é real. Atualize esse valor com a URL de Resposta real. Você também pode consultar os padrões mostrados na seção Configuração Básica do SAML .

  6. Na página Configurar Sign-On Único com SAML, na seção Certificado de Assinatura SAML, selecione Baixar para obter o Certificado (Base64) na opção desejada e salve-o em seu computador.

    O link de download do Certificado

  7. Na seção Configurar o Clarizen One , copie as URLs apropriadas de acordo com suas necessidades.

    Copiar URLs de configuração

Criar e atribuir um usuário de teste do Microsoft Entra

Siga as diretrizes no início rápido criar e atribuir uma conta de usuário para criar uma conta de usuário de teste chamada B.Simon.

Configurar o SSO do Clarizen One

  1. Em outra janela do navegador da Web, entre no seu site de empresa do Clarizen One como administrador.

  2. Selecione seu nome de usuário e selecione Configurações.

    Selecionando

  3. Selecione a guia Configurações Globais . Em seguida, ao lado da Autenticação Federada, selecione editar.

    Guia

  4. Na caixa de diálogo Autenticação Federada , execute as seguintes etapas:

    Caixa de diálogo

    a. Selecione Habilitar Autenticação Federada.

    b. Selecione Carregar para carregar o certificado baixado.

    c. Na caixa URL de Entrada , insira o valor da URL de Logon na janela de configuração do aplicativo Microsoft Entra.

    d. Na caixa URL de Saída, insira o valor da URL de logoff da janela de configuração do aplicativo do Microsoft Entra.

    e. Selecione Usar POST.

    f. Selecione Salvar.

Criar um usuário de teste do Clarizen One

O objetivo desta seção é criar um usuário chamado Britta Simon no Clarizen One.

Se você precisar criar o usuário manualmente, execute as seguintes etapas:

Para permitir que os usuários do Microsoft Entra entrem no Clarizen One, você precisará provisionar contas de usuário. No caso do Clarizen One, o provisionamento é uma tarefa manual.

  1. Entre no seu site de empresa do Clarizen One como administrador.

  2. Selecione Pessoas.

    Selecionar

  3. Selecione Convidar Usuário.

    Botão

  4. Na caixa de diálogo Convidar Pessoas , execute as seguintes etapas:

    Caixa de diálogo

    a. Na caixa Email, digite o endereço de email da conta de Britta Simon.

    b. Selecione Convidar.

    Observação

    O titular da conta do Microsoft Entra receberá um email e clicará em um link para confirmar sua conta antes que ela se torne ativa.

Teste de SSO

Nesta seção, você testará sua configuração de logon único do Microsoft Entra com as seguintes opções.

  • Selecione Testar este aplicativo e você deverá ser conectado automaticamente ao Clarizen One para o qual configurou o SSO.

  • Você pode usar os Meus Aplicativos da Microsoft. Ao selecionar o bloco do Clarizen One em Meus Aplicativos, você deverá ser conectado automaticamente ao Clarizen One, para o qual configurou o SSO. Para obter mais informações sobre meus aplicativos, consulte Introdução aos Meus Aplicativos.

Depois de configurar o Clarizen One, você poderá impor o controle de sessão, que fornece proteção contra exfiltração e infiltração dos dados confidenciais da sua organização em tempo real. O controle da sessão se estende a partir do Acesso Condicional. Saiba como impor o controle de sessão com o Microsoft Defender para Aplicativos de Nuvem.