Compartilhar via


Configurar o Grovo para logon único com a ID do Microsoft Entra

Neste artigo, você aprenderá a integrar o Grovo à ID do Microsoft Entra. Ao integrar o Grovo à ID do Microsoft Entra, você pode:

  • Controle quem tem acesso ao Grovo no Microsoft Entra ID.
  • Permitir que os usuários sejam conectados automaticamente ao Grovo com suas contas do Microsoft Entra.
  • Gerencie suas contas em um local central.

Para saber mais sobre a integração de aplicativos SaaS com a ID do Microsoft Entra, consulte O que é o acesso ao aplicativo e o logon único com o Microsoft Entra ID.

Pré-requisitos

O cenário descrito neste artigo pressupõe que você já tenha os seguintes pré-requisitos:

  • Assinatura habilitada para SSO (logon único) do Grovo.

Descrição do cenário

Neste artigo, você configurará e testará o SSO do Microsoft Entra em um ambiente de teste.

  • O Grovo dá suporte a SSO iniciado por SP e IDP
  • O Grovo dá suporte ao provisionamento de usuário Just In Time

Para configurar a integração do Grovo ao Microsoft Entra ID, você precisa adicionar o Grovo da galeria à sua lista de aplicativos SaaS gerenciados.

  1. Entre no Centro de administração do Microsoft Entra como pelo menos um administrador de aplicativos de nuvem .
  2. Navegue até Entrar ID>Aplicativos empresariais>Novo aplicativo.
  3. Na seção Adicionar da Galeria, digite Grovo na caixa de pesquisa.
  4. Selecione Grovo no painel de resultados e, em seguida, adicione o aplicativo. Aguarde alguns segundos enquanto o aplicativo é adicionado ao seu locatário.

Como alternativa, você também pode usar o Assistente de Configuração de Aplicativos Enterprise. Neste assistente, você pode adicionar um aplicativo ao seu locatário, adicionar usuários/grupos ao aplicativo, atribuir funções e também percorrer a configuração de SSO. Saiba mais sobre os assistentes do Microsoft 365.

Configurar e testar o logon único do Microsoft Entra para o Grovo

Configure e teste o SSO do Microsoft Entra com o Grovo usando um usuário de teste chamado B.Simon. Para que o SSO funcione, é necessário estabelecer uma relação de vínculo entre um usuário do Microsoft Entra e o usuário relacionado do Grovo.

Para configurar e testar o SSO do Microsoft Entra com o Grovo, conclua os seguintes blocos de construção:

  1. Configurar SSO do Microsoft Entra para habilitar os usuários a usarem esse recurso.
    1. Crie um usuário de teste do Microsoft Entra, para testar o login único do Microsoft Entra com B.Simon.
    2. Designar o usuário de teste do Microsoft Entra para permitir que B.Simon use o login único do Microsoft Entra.
  2. Configurar o Grovo SSO – para definir as configurações de logon único no lado da aplicação.
    1. Crie um usuário de teste do Grovo para ter uma contraparte de B.Simon no Grovo que esteja vinculada à representação de usuário do Microsoft Entra.
  3. Teste de SSO para verificar se a configuração funciona.

Configurar o SSO do Microsoft Entra

Siga estas etapas para habilitar o SSO do Microsoft Entra.

  1. Entre no Centro de administração do Microsoft Entra como pelo menos um administrador de aplicativos de nuvem .

  2. Navegue até Entra ID>Aplicativos empresariais>Grovo>Login único.

  3. Na página Selecionar um método de logon único, selecione SAML.

  4. Na página Configurar login único com SAML, selecione o ícone de edição/lápis na Configuração Básica de SAML para editar as configurações.

    Editar Configuração Básica do SAML

  5. Na seção Configuração Básica do SAML, se você quiser configurar o aplicativo no modo iniciado do IDP, insira os valores para os seguintes campos:

    um. Na caixa de texto identificador , digite uma URL usando o seguinte padrão: https://<subdomain>.grovo.com/sso/saml2/metadata

    b. Na caixa de texto URL de Resposta, digite uma URL usando o seguinte padrão: https://<subdomain>.grovo.com/sso/saml2/saml-assertion

    c. Selecione Definir URLs adicionais.

    d. Na caixa de texto estado de retransmissão, digite uma URL usando o seguinte padrão: https://<subdomain>.grovo.com

  6. Selecione Definir URLs adicionais e execute as seguintes etapas se desejar configurar o aplicativo no modo iniciado por SP :

    Na caixa de texto de URL de logon , digite uma URL usando o seguinte padrão: https://<subdomain>.grovo.com/sso/saml2/saml-assertion

    Nota

    Esses valores não são reais. Atualize esses valores com o Identificador real, a URL de Resposta, a URL de Logon e o Estado da Retransmissão. Entre em contato com a equipe de suporte ao cliente do Grovo para obter esses valores. Você também pode consultar os padrões mostrados na seção de Configuração Básica de SAML.

  7. Na página Configurar o logon único com SAML, na seção Certificado de Assinatura SAML, encontre Certificado (Base64) e selecione Download para baixar o certificado e salvá-lo no seu computador.

    o link de download do Certificado

  8. Na seção Configurar o Grovo, copie as URLs apropriadas de acordo com suas necessidades.

    Copiar URLs de configuração

Criar um usuário de teste do Microsoft Entra

Nesta seção, você criará um usuário de teste chamado B.Simon.

  1. Entre no Centro de administração do Microsoft Entra como Administrador de Usuários , pelo menos na função de.
  2. Navegue até Entra ID>Usuários.
  3. Selecione Novo usuário>Criar novo usuário, na parte superior da tela.
  4. Nas propriedades do Usuário do, siga estas etapas:
    1. No campo nome de exibição, insira B.Simon.
    2. No campo nome principal do usuário, insira o username@companydomain.extension. Por exemplo, B.Simon@contoso.com.
    3. Marque a caixa de seleção Mostrar senha e, em seguida, anote o valor que é exibido na caixa Senha.
    4. Selecione Revisão + Criar.
  5. Selecione Criar.

Atribuir o usuário de teste do Microsoft Entra

Nesta seção, você habilitará que B.Simon utilize o logon único, concedendo acesso ao Grovo.

  1. Entre no Centro de administração do Microsoft Entra como pelo menos um administrador de aplicativos de nuvem .

  2. Navegue até Entra ID>Aplicativos empresariais>Grovo.

  3. Na página de visão geral do aplicativo, localize a seção Gerenciar e selecione Usuários e grupos.

    o link

  4. Selecione Adicionar usuárioe, em seguida, selecione Usuários e grupos na caixa de diálogo Adicionar Atribuição.

    o link de Adicionar Usuário

  5. Na caixa de diálogo Usuários e grupos, selecione B.Simon na lista de Usuários e, em seguida, selecione o botão Selecionar na parte inferior da tela.

  6. Se você espera algum valor de função na declaração SAML, na caixa de diálogo Selecionar Função, selecione a função apropriada para o usuário a partir da lista e selecione o botão Selecionar na seção inferior da tela.

  7. Na caixa de diálogo Adicionar Atribuição , selecione o botão Atribuir .

Configurar o SSO do Grovo

  1. Em outra janela do navegador da Web, entre no Grovo como Administrador.

  2. Vá para Admin>Integrações.

    Captura de tela que mostra o menu

  3. Selecione CONFIGURAR na seção SAML 2.0 iniciado pelo SP.

    Captura de tela que mostra a seção

  4. Na janela pop-up SAML 2.0 iniciada pelo SP, execute as seguintes etapas:

    Configuração do Grovo

    um. Na caixa de texto de ID da Entidade , cole o valor do Identificador do Microsoft Entra .

    b. Na caixa de texto do ponto de extremidade de serviço de logon único, cole o valor da URL de login .

    c. Selecione de associação de ponto de extremidade de serviço de logon único como urn:oasis:names:tc:SAML:2.0:bindings:HTTP-Redirect.

    d. Abra o certificado baixado codificado em Base64 do portal do Azure no bloco de notas, e cole-o na caixa de texto para chave pública .

    e. Selecione Próximo.

Criar um usuário de teste do Grovo

Nesta seção, um usuário chamado B.Simon é criado no Grovo. Grovo suporta o provisionamento de usuário no modo just-in-time, que está habilitado por padrão. Não há nenhum item de ação para você nesta seção. Se um usuário ainda não existir no Grovo, um novo será criado após a autenticação.

Testar o SSO

Nesta seção, você testará sua configuração de logon único do Microsoft Entra usando o Painel de Acesso.

Ao selecionar o bloco do Grovo no Painel de Acesso, você deverá ser conectado automaticamente ao Grovo para o qual configurou o SSO. Para obter mais informações sobre o Painel de Acesso, consulte Introdução ao Painel de Acesso.

Recursos adicionais