Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Neste artigo, você aprenderá a integrar o Portal de Gerenciamento de Nuvem do Microsoft Azure à ID do Microsoft Entra. Quando você integra o Portal de Gerenciamento de Nuvem para Microsoft Azure com o Microsoft Entra ID, você pode:
- Controle no Microsoft Entra ID quem tem acesso ao Portal de Gerenciamento de Nuvem do Microsoft Azure.
- Habilite seus usuários a se conectarem automaticamente ao Portal de Gerenciamento de Nuvem para Microsoft Azure com suas contas do Microsoft Entra.
- Gerencie suas contas em um local central.
Pré-requisitos
O cenário descrito neste artigo pressupõe que você já tenha os seguintes pré-requisitos:
- Uma conta de usuário do Microsoft Entra com uma assinatura ativa. Se você ainda não tem uma conta, é possível criar uma conta gratuita.
- Uma das seguintes funções:
- Assinatura do Portal de Gerenciamento de Nuvem para Microsoft Azure habilitada para SSO (logon único).
Descrição do cenário
Neste artigo, você configurará e testará o logon único do Microsoft Entra em um ambiente de teste.
- O Portal de Gerenciamento de Nuvem para Microsoft Azure é compatível com SSO iniciado por SP.
Adicionar o Portal de Gerenciamento de Nuvem para Microsoft Azure por meio da galeria
Para configurar a integração do Portal de Gerenciamento de Nuvem do Microsoft Azure no Microsoft Entra ID, você precisa adicionar o Portal de Gerenciamento de Nuvem do Microsoft Azure da galeria à sua lista de aplicativos SaaS gerenciados.
- Entre no Centro de administração do Microsoft Entra como pelo menos Administrador de Aplicativos de Nuvem.
- Navegue até Entrar ID>Aplicativos empresariais>Novo aplicativo.
- Na seção Adicionar da galeria, digite Portal de Gerenciamento de Nuvem para Microsoft Azure na caixa de pesquisa.
- Selecione Portal de Gerenciamento de Nuvem para Microsoft Azure no painel de resultados e, em seguida, adicione o aplicativo. Aguarde alguns segundos enquanto o aplicativo é adicionado ao seu locatário.
Como alternativa, você também pode usar o Assistente de Configuração de Aplicativos Empresariais. Neste assistente, você pode adicionar um aplicativo ao seu locatário, adicionar usuários/grupos ao aplicativo, atribuir funções e também percorrer a configuração de SSO. Saiba mais sobre os assistentes do Microsoft 365.
Configure e teste o SSO do Microsoft Entra para o Portal de Gerenciamento de Nuvem do Microsoft Azure
Configure e teste o SSO do Microsoft Entra com o Portal de Gerenciamento de Nuvem para o Microsoft Azure utilizando um usuário de teste chamado B.Simon. Para que o SSO funcione, você precisa estabelecer um relacionamento de vínculo entre um usuário do Microsoft Entra e o usuário relacionado no Portal de Gerenciamento de Nuvem do Microsoft Azure.
Para configurar e testar o SSO do Microsoft Entra com o Portal de Gerenciamento de Nuvem do Microsoft Azure, execute as seguintes etapas:
-
Configurar o SSO do Microsoft Entra – para permitir que os usuários usem esse recurso.
- Crie um usuário de teste do Microsoft Entra, para testar o login único do Microsoft Entra com B.Simon.
- Designar o usuário de teste do Microsoft Entra para permitir que B.Simon use o login único do Microsoft Entra.
-
Configurar o SSO do Portal de Gerenciamento de Nuvem para Microsoft Azure – Para definir as configurações de Logon Único no lado do aplicativo.
- Criar um usuário de teste do Portal de Gerenciamento de Nuvem para Microsoft Azure – para ter um equivalente de B.Fernandes no Portal de Gerenciamento de Nuvem do Microsoft Azure que esteja vinculado à representação de usuário do Microsoft Entra.
- Teste SSO para verificar se a configuração funciona.
Configurar o SSO do Microsoft Entra
Siga estas etapas para habilitar o SSO do Microsoft Entra.
Entre no Centro de administração do Microsoft Entra como pelo menos Administrador de Aplicativos de Nuvem.
Navegue até Entra ID>aplicativos empresariais>Portal de Gerenciamento de Nuvem para Microsoft Azure>logon único.
Na página Selecionar um método de logon único, escolha SAML.
Na página Configurar login único com SAML, selecione o ícone de lápis da Configuração Básica do SAML e edite as configurações.
Na seção Configuração básica de SAML, realize as seguintes etapas:
um. Na caixa Identificador , digite uma URL usando um dos seguintes padrões:
Identificador https://<subdomain>.igcm.com
https://<subdomain>.newsignature.com
b. Na caixa de texto URL de Resposta, digite uma URL nos seguintes padrões:
URL de resposta https://<subdomain>.igcm.com/<instancename>
https://<subdomain>.newsignature.com
https://<subdomain>.newsignature.com/<instancename>
c. Na caixa de texto URL de login, digite uma URL usando um dos seguintes padrões:
URL de logon https://portal.newsignature.com/<instancename>
https://portal.igcm.com/<instancename>
Observação
Esses valores não são reais. Atualize esses valores com o Identificador real, a URL de Resposta e a URL de Logon. Entre em contato com a equipe de suporte do cliente do Cloud Management Portal for Microsoft Azure para obter esses valores. Você também pode consultar os padrões mostrados na seção Configuração Básica do SAML.
Na página Configurar Single Sign-On com SAML, na seção Certificado de Assinatura SAML, selecione Baixar para baixar o Certificado (Base64) das opções disponíveis conforme sua necessidade e salve-o em seu computador.
Na seção Configurar o Portal de Gerenciamento de Nuvem para Microsoft Azure, copie as URLs apropriadas de acordo com suas necessidades.
Criar e atribuir um usuário de teste do Microsoft Entra
Siga as diretrizes no início rápido de criação e atribuição de uma conta de usuário para criar uma conta de usuário de teste chamada B.Simon.
SSO do Portal de Gerenciamento de Nuvem para Microsoft Azure
Para configurar o logon único no lado do Portal de Gerenciamento de Nuvem para Microsoft Azure, é necessário enviar o Certificado (Base64) baixado e as URLs adequadas copiadas da configuração de aplicativos para a equipe de suporte do Cloud Management Portal for Microsoft Azure. Eles definem essa configuração para que a conexão SSO do SAML seja definida corretamente em ambos os lados.
Criar usuário de teste do Portal de Gerenciamento de Nuvem para Microsoft Azure
Nesta seção, você criará um usuário chamado Brenda Fernandes no Portal de Gerenciamento de Nuvem para Microsoft Azure. Trabalhe com a equipe de suporte do Portal de Gerenciamento de Nuvem para Microsoft Azure para adicionar os usuários do Portal de Gerenciamento de Nuvem para a plataforma Microsoft Azure. Os usuários devem ser criados e ativados antes de usar o logon único.
Teste de SSO
Nesta seção, você testará sua configuração de logon único do Microsoft Entra com as seguintes opções.
Selecione Testar este aplicativo, essa opção redireciona para o Portal de Gerenciamento de Nuvem para a URL de Logon do Microsoft Azure, na qual você pode iniciar o fluxo de logon.
Acesse diretamente a URL de entrada do Portal de Gerenciamento de Nuvem para Microsoft Azure e inicie o fluxo de logon por meio dela.
Você pode usar os Meus Aplicativos da Microsoft. Quando você seleciona o bloco do Portal de Gerenciamento de Nuvem do Microsoft Azure em Meus Aplicativos, essa opção redireciona para a URL de Logon do Microsoft Azure. Para obter mais informações, consulte Microsoft Entra My Apps.
Conteúdo relacionado
Depois de configurar o Portal de Gerenciamento de Nuvem para Microsoft Azure, você poderá impor o controle de sessão, que fornecem proteção contra exfiltração e infiltração dos dados confidenciais da sua organização em tempo real. O controle da sessão se estende a partir do Acesso Condicional. Saiba como impor o controle de sessão com o Microsoft Defender para Aplicativos de Nuvem.