Compartilhar via


Configurar o Confluence local para logon único no modo proxy de aplicativo

Este artigo ajuda a configurar o SSO do SAML do Microsoft Entra para seu aplicativo Confluence local usando o Proxy de Aplicativo.

Pré-requisitos

Para configurar a integração do Microsoft Entra ao Confluence SAML SSO da Microsoft, você precisa dos seguintes itens:

  • Uma assinatura do Microsoft Entra.
  • Aplicativo para servidores do Confluence instalado em um servidor do Windows de 64 bits (localmente ou na infraestrutura de IaaS na nuvem).
  • O servidor do Confluence é habilitado para HTTPS.
  • Observe que as versões com suporte no Plug-in do Confluence são mencionadas na seção abaixo.
  • O servidor do Confluence é acessível pela Internet, especialmente na página de Logon do Microsoft Entra para autenticação, e deve ter a capacidade de receber o token da ID do Microsoft Entra.
  • As credenciais do administrador são configuradas no Confluence.
  • O WebSudo está desabilitado no Confluence.
  • Usuário de teste criado no aplicativo para servidores do Confluence.

Para começar, você precisará dos seguintes itens:

  • Não use seu ambiente de produção, a menos que seja necessário.
  • Uma assinatura do Microsoft Entra. Se você não tiver uma assinatura, poderá obter uma conta gratuita.
  • Assinatura do SSO de SAML para o Confluence da Microsoft habilitada para SSO (logon único).

Versões com suporte do Confluence

A partir de agora, há suporte para as seguintes versões do Confluence:

  • Confluence: 5.0 a 5.10
  • Confluence: 6.0.1 ao 6.15.9
  • Confluence: 7.0.1 a 7.17.0

Observação

Observe que o nosso plug-in do Confluence também funciona no Ubuntu versão 16.04

Descrição do cenário

Neste artigo, você configurará e testará o Microsoft Entra SSO para a configuração local do Confluence usando o modo proxy de aplicativo.

  1. Baixe e instale o conector de rede privada do Microsoft Entra.
  2. Adicione o Proxy de Aplicativo no Microsoft Entra ID.
  3. Adicionar um aplicativo de SSO do SAML do Confluence no Microsoft Entra ID.
  4. Configure o SSO para o aplicativo Confluence de SSO do SAML no Microsoft Entra ID.
  5. Crie um usuário de teste do Microsoft Entra.
  6. Atribuição do usuário de teste para o aplicativo Microsoft Entra Confluence.
  7. Configure o SSO para o Confluence de SSO do SAML do plug-in do Microsoft Confluence em seu servidor Confluence.
  8. Atribuir o usuário de teste para o plug-in do Microsoft Confluence no servidor Confluence.
  9. Teste o SSO.

Baixar e instalar o Serviço do conector de rede privada

  1. Entre no Centro de administração do Microsoft Entra como pelo menos um Administrador de Aplicativos.

  2. Navegue até Entra ID>aplicativos empresariais>proxy de aplicativos.

  3. Selecione Baixar serviço do conector.

    Captura de tela do serviço de conexão para download.

  4. Aceite os termos e condições para baixar o conector. Depois de baixado, instale-o no sistema que hospeda o aplicativo do Confluence.

Adicionar um Aplicativo Local ao Microsoft Entra ID

Para adicionar um proxy de aplicativo, precisamos criar um aplicativo empresarial.

  1. Entre no Centro de administração do Microsoft Entra como pelo menos um Administrador de Aplicativos.

  2. Navegue até Entrar ID>Aplicativos empresariais>Novo aplicativo.

  3. Escolha Adicionar um aplicativo local.

  4. Digite o nome do aplicativo e selecione o botão criar na coluna inferior esquerda.

  5. No Adicione seu próprio aplicativo local, insira as seguintes configurações.

    1. A URL interna é a URL do aplicativo Confluence.
    2. A URL externa é gerada automaticamente com base no Nome escolhido.
    3. A Pré-Autenticação pode ser deixada para a ID do Microsoft Entra como padrão.
    4. Escolha Grupo de Conectores, que lista seu agente de conector como ativo abaixo dele.
    5. Deixe as Configurações Adicionais como padrão.
  6. Selecione Salvar nas principais opções para configurar um proxy de aplicativo.

Adicionar um aplicativo de SSO do SAML do Confluence no Microsoft Entra ID

Agora que você preparou seu ambiente e instalou um conector, está pronto para adicionar aplicativos Confluence ao Microsoft Entra ID.

  1. Entre no Centro de administração do Microsoft Entra como pelo menos um Administrador de Aplicativos.
  2. Navegue até Entrar ID>Aplicativos empresariais>Novo aplicativo.
  3. Selecione o widget SSO do SAML do Confluence da Microsoft na Galeria do Microsoft Entra.

Configurar o SSO para o aplicativo de SSO do SAML do Confluence no Microsoft Entra ID

  1. Entre no Centro de administração do Microsoft Entra como pelo menos um Administrador de Aplicativos.

  2. Navegue até Entra ID>Aplicativos empresariais.

  3. Abra o SAML SSO do Confluence pela >.

  4. Na página Selecionar um método de logon único , selecione SAML.

  5. Na página Configurar logon único com SAML , selecione o ícone de lápis da Configuração Básica do SAML para editar as configurações.

    Captura de tela para Editar Configuração Básica do SAML.

  6. Na seção Configuração Básica do SAML, insira o valor da URL Externa para os seguintes campos: identificador, URL de Resposta, URL de SignOn.

Criar um usuário de teste do Microsoft Entra

Nesta seção, você criará um usuário de teste chamado B.Simon.

  1. Entre no Centro de administração do Microsoft Entra como pelo menos um Administrador de Usuários.
  2. Navegue até Entra ID>Usuários.
  3. Selecione Novo usuário>Criar novo usuário, na parte superior da tela.
  4. Nas propriedades do Usuário , siga estas etapas:
    1. No campo Nome de exibição , insira B.Simon.
    2. No campo Nome principal do usuário, insira o username@companydomain.extension. Por exemplo, B.Simon@contoso.com.
    3. Marque a caixa de seleção Mostrar senha e anote o valor exibido na caixa Senha .
    4. Selecione Examinar + criar.
  5. Selecione Criar.

Atribuição do usuário de teste para o aplicativo Microsoft Entra Confluence

Nesta seção, você permitirá que B.Simon use o logon único concedendo acesso ao aplicativo Confluence Microsoft Entra.

  1. Entre no Centro de administração do Microsoft Entra como pelo menos um Administrador de Aplicativos na Nuvem.

  2. Navegue até Entra ID>Aplicativos corporativos>Confluence SAML SSO da Microsoft.

  3. Na página de visão geral do aplicativo, localize a seção Gerenciar e selecione Usuários e grupos.

  4. Selecione Adicionar usuário/grupo e selecione Usuários e grupos na caixa de diálogo Adicionar Atribuição .

  5. Na caixa de diálogo Usuários e grupos , selecione B.Fernandes na lista Usuários e, em seguida, selecione o botão Selecionar na parte inferior da tela.

  6. Na caixa de diálogo Adicionar Atribuição , selecione o botão Atribuir .

  7. Verifique a configuração do proxy de aplicativo conferindo se o usuário de teste configurado pode fazer logon único usando a URL externa mencionada no aplicativo local.

Observação

Conclua a instalação do aplicativo JIRA SAML SSO by Microsoft seguindo este artigo.