Compartilhar via


Configurar o Portal de Gerenciamento de Nuvem para o Microsoft Azure para logon único com a ID do Microsoft Entra

Neste artigo, você aprenderá a integrar o Portal de Gerenciamento de Nuvem do Microsoft Azure à ID do Microsoft Entra. Quando você integra o Portal de Gerenciamento de Nuvem para Microsoft Azure com o Microsoft Entra ID, você pode:

  • Controle no Microsoft Entra ID quem tem acesso ao Portal de Gerenciamento de Nuvem do Microsoft Azure.
  • Habilite seus usuários a se conectarem automaticamente ao Portal de Gerenciamento de Nuvem para Microsoft Azure com suas contas do Microsoft Entra.
  • Gerencie suas contas em um local central.

Pré-requisitos

O cenário descrito neste artigo pressupõe que você já tenha os seguintes pré-requisitos:

  • Assinatura do Portal de Gerenciamento de Nuvem para Microsoft Azure habilitada para SSO (logon único).

Descrição do cenário

Neste artigo, você configurará e testará o logon único do Microsoft Entra em um ambiente de teste.

  • O Portal de Gerenciamento de Nuvem para Microsoft Azure é compatível com SSO iniciado por SP.

Para configurar a integração do Portal de Gerenciamento de Nuvem do Microsoft Azure no Microsoft Entra ID, você precisa adicionar o Portal de Gerenciamento de Nuvem do Microsoft Azure da galeria à sua lista de aplicativos SaaS gerenciados.

  1. Entre no Centro de administração do Microsoft Entra como pelo menos Administrador de Aplicativos de Nuvem.
  2. Navegue até Entrar ID>Aplicativos empresariais>Novo aplicativo.
  3. Na seção Adicionar da galeria, digite Portal de Gerenciamento de Nuvem para Microsoft Azure na caixa de pesquisa.
  4. Selecione Portal de Gerenciamento de Nuvem para Microsoft Azure no painel de resultados e, em seguida, adicione o aplicativo. Aguarde alguns segundos enquanto o aplicativo é adicionado ao seu locatário.

Como alternativa, você também pode usar o Assistente de Configuração de Aplicativos Empresariais. Neste assistente, você pode adicionar um aplicativo ao seu locatário, adicionar usuários/grupos ao aplicativo, atribuir funções e também percorrer a configuração de SSO. Saiba mais sobre os assistentes do Microsoft 365.

Configure e teste o SSO do Microsoft Entra para o Portal de Gerenciamento de Nuvem do Microsoft Azure

Configure e teste o SSO do Microsoft Entra com o Portal de Gerenciamento de Nuvem para o Microsoft Azure utilizando um usuário de teste chamado B.Simon. Para que o SSO funcione, você precisa estabelecer um relacionamento de vínculo entre um usuário do Microsoft Entra e o usuário relacionado no Portal de Gerenciamento de Nuvem do Microsoft Azure.

Para configurar e testar o SSO do Microsoft Entra com o Portal de Gerenciamento de Nuvem do Microsoft Azure, execute as seguintes etapas:

  1. Configurar o SSO do Microsoft Entra – para permitir que os usuários usem esse recurso.
    1. Crie um usuário de teste do Microsoft Entra, para testar o login único do Microsoft Entra com B.Simon.
    2. Designar o usuário de teste do Microsoft Entra para permitir que B.Simon use o login único do Microsoft Entra.
  2. Configurar o SSO do Portal de Gerenciamento de Nuvem para Microsoft Azure – Para definir as configurações de Logon Único no lado do aplicativo.
    1. Criar um usuário de teste do Portal de Gerenciamento de Nuvem para Microsoft Azure – para ter um equivalente de B.Fernandes no Portal de Gerenciamento de Nuvem do Microsoft Azure que esteja vinculado à representação de usuário do Microsoft Entra.
  3. Teste SSO para verificar se a configuração funciona.

Configurar o SSO do Microsoft Entra

Siga estas etapas para habilitar o SSO do Microsoft Entra.

  1. Entre no Centro de administração do Microsoft Entra como pelo menos Administrador de Aplicativos de Nuvem.

  2. Navegue até Entra ID>aplicativos empresariais>Portal de Gerenciamento de Nuvem para Microsoft Azure>logon único.

  3. Na página Selecionar um método de logon único, escolha SAML.

  4. Na página Configurar login único com SAML, selecione o ícone de lápis da Configuração Básica do SAML e edite as configurações.

    Editar configuração básica do SAML

  5. Na seção Configuração básica de SAML, realize as seguintes etapas:

    um. Na caixa Identificador , digite uma URL usando um dos seguintes padrões:

    Identificador
    https://<subdomain>.igcm.com
    https://<subdomain>.newsignature.com

    b. Na caixa de texto URL de Resposta, digite uma URL nos seguintes padrões:

    URL de resposta
    https://<subdomain>.igcm.com/<instancename>
    https://<subdomain>.newsignature.com
    https://<subdomain>.newsignature.com/<instancename>

    c. Na caixa de texto URL de login, digite uma URL usando um dos seguintes padrões:

    URL de logon
    https://portal.newsignature.com/<instancename>
    https://portal.igcm.com/<instancename>

    Observação

    Esses valores não são reais. Atualize esses valores com o Identificador real, a URL de Resposta e a URL de Logon. Entre em contato com a equipe de suporte do cliente do Cloud Management Portal for Microsoft Azure para obter esses valores. Você também pode consultar os padrões mostrados na seção Configuração Básica do SAML.

  6. Na página Configurar Single Sign-On com SAML, na seção Certificado de Assinatura SAML, selecione Baixar para baixar o Certificado (Base64) das opções disponíveis conforme sua necessidade e salve-o em seu computador.

    O link para download do certificado

  7. Na seção Configurar o Portal de Gerenciamento de Nuvem para Microsoft Azure, copie as URLs apropriadas de acordo com suas necessidades.

    Copiar URLs de configuração

Criar e atribuir um usuário de teste do Microsoft Entra

Siga as diretrizes no início rápido de criação e atribuição de uma conta de usuário para criar uma conta de usuário de teste chamada B.Simon.

SSO do Portal de Gerenciamento de Nuvem para Microsoft Azure

Para configurar o logon único no lado do Portal de Gerenciamento de Nuvem para Microsoft Azure, é necessário enviar o Certificado (Base64) baixado e as URLs adequadas copiadas da configuração de aplicativos para a equipe de suporte do Cloud Management Portal for Microsoft Azure. Eles definem essa configuração para que a conexão SSO do SAML seja definida corretamente em ambos os lados.

Criar usuário de teste do Portal de Gerenciamento de Nuvem para Microsoft Azure

Nesta seção, você criará um usuário chamado Brenda Fernandes no Portal de Gerenciamento de Nuvem para Microsoft Azure. Trabalhe com a equipe de suporte do Portal de Gerenciamento de Nuvem para Microsoft Azure para adicionar os usuários do Portal de Gerenciamento de Nuvem para a plataforma Microsoft Azure. Os usuários devem ser criados e ativados antes de usar o logon único.

Teste de SSO

Nesta seção, você testará sua configuração de logon único do Microsoft Entra com as seguintes opções.

  • Selecione Testar este aplicativo, essa opção redireciona para o Portal de Gerenciamento de Nuvem para a URL de Logon do Microsoft Azure, na qual você pode iniciar o fluxo de logon.

  • Acesse diretamente a URL de entrada do Portal de Gerenciamento de Nuvem para Microsoft Azure e inicie o fluxo de logon por meio dela.

  • Você pode usar os Meus Aplicativos da Microsoft. Quando você seleciona o bloco do Portal de Gerenciamento de Nuvem do Microsoft Azure em Meus Aplicativos, essa opção redireciona para a URL de Logon do Microsoft Azure. Para obter mais informações, consulte Microsoft Entra My Apps.

Depois de configurar o Portal de Gerenciamento de Nuvem para Microsoft Azure, você poderá impor o controle de sessão, que fornecem proteção contra exfiltração e infiltração dos dados confidenciais da sua organização em tempo real. O controle da sessão se estende a partir do Acesso Condicional. Saiba como impor o controle de sessão com o Microsoft Defender para Aplicativos de Nuvem.