Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Neste artigo, você aprenderá a integrar o Netvision Compas à ID do Microsoft Entra. Ao integrar o Netvision Compas ao Microsoft Entra ID, você poderá:
- Controlar quem tem acesso ao Netvision Compas no Microsoft Entra ID.
- Permitir que os usuários sejam conectados automaticamente ao Netvision Compas com as contas do Microsoft Entra deles.
- Gerencie suas contas em um local central.
Para saber mais sobre a integração de aplicativos SaaS com a ID do Microsoft Entra, confira o que é acesso ao aplicativo e logon único com a ID do Microsoft Entra.
Pré-requisitos
O cenário descrito neste artigo pressupõe que você já tenha os seguintes pré-requisitos:
- Uma conta de usuário do Microsoft Entra com uma assinatura ativa. Se você ainda não tiver uma, poderá criar uma conta gratuitamente.
- Uma das seguintes funções:
- Assinatura habilitada para SSO (logon único) do Netvision Compas.
Descrição do cenário
Neste artigo, você configurará e testará o SSO do Microsoft Entra em um ambiente de teste.
- O Netvision Compas oferece suporte ao SSO iniciado por SP e IDP.
- Depois de configurar o Netvision Compas, você poderá impor um controle de sessão, que fornece proteção contra exfiltração e infiltração dos dados confidenciais da sua organização em tempo real. O Controle de Sessão é estendido do acesso condicional. Saiba como impor o controle de sessão com o Microsoft Defender para Aplicativos de Nuvem.
Adicionar o Netvision Compas da galeria
Para configurar a integração do Netvision Compas ao Microsoft Entra ID, você precisará adicionar o Netvision Compas da galeria à sua lista de aplicativos SaaS gerenciados.
- Entre no Centro de administração do Microsoft Entra como pelo menos um Administrador de Aplicativos na Nuvem.
- Navegue até Entrar ID>Aplicativos empresariais>Novo aplicativo.
- Na seção Adicionar por meio da galeria , digite Netvision Compas na caixa de pesquisa.
- Selecione Netvision Compas no painel de resultados e adicione o aplicativo. Aguarde alguns segundos enquanto o aplicativo é adicionado ao seu locatário.
Como alternativa, você também pode usar o Assistente de Configuração de Aplicativos Empresariais. Neste assistente, você pode adicionar um aplicativo ao seu locatário, adicionar usuários/grupos ao aplicativo, atribuir funções e também percorrer a configuração de SSO. Saiba mais sobre os assistentes do Microsoft 365.
Configurar e testar o logon único do Microsoft Entra para o Netvision Compas
Configure e teste o SSO do Microsoft Entra com o Netvision Compas usando um usuário de teste chamado B.Simon. Para que o SSO funcione, é necessário estabelecer uma relação de vínculo entre um usuário do Microsoft Entra e o usuário relacionado do Netvision Compas.
Para configurar e testar o SSO do Microsoft Entra com o Netvision Compas, conclua os seguintes blocos de construção:
-
Configure o SSO do Microsoft Entra para permitir que os usuários usem esse recurso.
- Crie um usuário de teste do Microsoft Entra para testar o single sign-on do Microsoft Entra com B.Simon.
- Atribua o usuário de teste do Microsoft Entra para permitir que B.Simon use o single sign-on do Microsoft Entra.
-
Configure o SSO do Netvision Compas para definir as configurações de logon único no lado do aplicativo.
- Configure o usuário de teste do Netvision Compas para ter um equivalente de B.Simon no Netvision Compas que esteja vinculado à representação de usuário do Microsoft Entra.
- Testar o SSO – para verificar se a configuração funciona.
Configurar o SSO do Microsoft Entra
Siga estas etapas para habilitar o SSO do Microsoft Entra.
Entre no Centro de administração do Microsoft Entra como pelo menos um Administrador de Aplicativos na Nuvem.
Navegue até Entra ID>Enterprise apps>Netvision Compas>Logon único.
Na página Selecionar um método de logon único , selecione SAML.
Na página Configurar login único com SAML, selecione o ícone de edição/lápis na Configuração Básica de SAML para editar as configurações.
Na seção Configuração Básica do SAML , se você quiser configurar o aplicativo no modo iniciado por IDP , insira os valores para os seguintes campos:
um. Na caixa de texto Identificador , digite uma URL usando o seguinte padrão:
https://<TENANT>.compas.cloud/Identity/Saml20b. Na caixa de texto URL de Resposta , digite uma URL usando o seguinte padrão:
https://<TENANT>.compas.cloud/Identity/Auth/AssertionConsumerServiceSelecione Definir URLs adicionais e execute a seguinte etapa se desejar configurar o aplicativo no modo iniciado por SP :
Na caixa de texto URL de Login, digite uma URL usando o seguinte padrão:
https://<TENANT>.compas.cloud/Identity/Auth/AssertionConsumerServiceObservação
Esses valores não são reais. Atualize esses valores com o Identificador, a URL de Resposta e a URL de Logon reais. Entre em contato com a equipe de suporte ao cliente do Netvision Compas para obter esses valores. Você também pode consultar os padrões mostrados na seção Configuração Básica do SAML .
Na página Configurar logon único com SAML, na seção Certificado de Assinatura SAML, localize o XML de Metadados de Federação e selecione Baixar para baixar o arquivo de metadados e salvá-lo em seu computador.
Criar e atribuir um usuário de teste do Microsoft Entra
Siga as diretrizes no guia de início rápido criar e atribuir uma conta de usuário para criar uma conta de usuário de teste chamada B.Simon.
Configurar o SSO do Netvision Compas
Nesta seção, você habilitará o SSO do SAML no Netvision Compas.
Faça logon no Netvision Compas usando uma conta administrativa e acesse a área de administração.
Localize a área sistema e selecione Provedores de Identidade.
Selecione a ação Adicionar para registrar a ID do Microsoft Entra como um novo IDP.
Selecione SAML para o tipo provedor.
Insira valores significativos para os campos Nome de exibição e Descrição .
Atribua usuários do Netvision Compas ao IDP selecionando-os na lista de usuários disponíveis e, em seguida, selecionando Adicionar selecionado. Os usuários também podem ser atribuídos ao IdP durante o procedimento de provisionamento.
Para a opção SAML de Metadados , selecione o botão Escolher Arquivo e selecione o arquivo de metadados salvo anteriormente em seu computador.
Selecione Salvar.
Configurar um usuário de teste do Netvision Compas
Nesta seção, você configurará um usuário existente no Netvision Compas para usar a ID do Microsoft Entra para SSO.
Siga o procedimento de provisionamento de usuário do Netvision Compas , conforme definido pela sua empresa ou edite uma conta de usuário existente.
Ao definir o perfil do usuário, verifique se o endereço de Email (Pessoal) do usuário corresponde ao nome de usuário do Microsoft Entra: username@companydomain.extension. Por exemplo,
B.Simon@contoso.com.
Os usuários devem ser criados e ativados antes de usar o logon único.
Testar o SSO
Nesta seção, você deve testar sua configuração de logon único do Microsoft Entra.
Como usar o Painel de Acesso (iniciado por IdP).
Ao selecionar o bloco do Netvision Compas no Painel de Acesso, você deverá ser conectado automaticamente ao Netvision Compas, para o qual configurou o SSO. Para obter mais informações sobre o Painel de Acesso, consulte Introdução ao Painel de Acesso.
Como obter acesso direto ao Netvision Compas (iniciado por SP).
Acesse a URL do Netvision Compas. Por exemplo,
https://tenant.compas.cloud.Insira o nome de usuário do Netvision Compas e selecione Avançar.
(opcional) Se o usuário receber vários IDPs no Netvision Compas, uma lista de IDPs disponíveis será apresentada. Selecione o IDP do Microsoft Entra configurado anteriormente no Netvision Compas.
Você é redirecionado para a ID do Microsoft Entra para executar a autenticação. Depois de autenticado com sucesso, você deverá ser conectado automaticamente ao Netvision Compas para o qual configurou o SSO.