Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Neste artigo, você aprenderá a integrar o Sentry à ID do Microsoft Entra. Ao integrar o Sentry ao Microsoft Entra ID, você poderá:
- Controlar no Microsoft Entra ID quem tem acesso ao Sentry.
- Permitir que seus usuários entrem automaticamente no Sentry com suas contas do Microsoft Entra.
- Gerencie suas contas em um local central.
Pré-requisitos
O cenário descrito neste artigo pressupõe que você já tenha os seguintes pré-requisitos:
- Uma conta de usuário do Microsoft Entra com uma assinatura ativa. Se você ainda não tem uma conta, é possível criar uma conta gratuita.
- Uma das seguintes funções:
- Assinatura habilitada para SSO (logon único) do Sentry.
Descrição do cenário
Neste artigo, você configurará e testará o SSO do Microsoft Entra em um ambiente de teste.
- O Sentry é compatível com o SSO iniciado por SP e IDP
- O Sentry é compatível com o provisionamento de usuário Just-In-Time
Adicionar o Sentry da galeria
Para configurar a integração do Sentry ao Microsoft Entra ID, você precisará adicionar o Sentry da galeria à lista de aplicativos SaaS gerenciados.
- Entre no Centro de administração do Microsoft Entra como pelo menos Administrador de Aplicativos de Nuvem.
- Navegue até Entrar ID>Aplicativos empresariais>Novo aplicativo.
- Na seção Adicionar da galeria, digite Sentry na caixa de pesquisa.
- Selecione Sentry no painel de resultados e adicione o aplicativo. Aguarde alguns segundos enquanto o aplicativo é adicionado ao seu locatário.
Como alternativa, você também pode usar o Assistente de Configuração de Aplicativos Empresariais. Neste assistente, você pode adicionar um aplicativo ao seu locatário, adicionar usuários/grupos ao aplicativo, atribuir funções e também percorrer a configuração de SSO. Saiba mais sobre os assistentes do Microsoft 365.
Configurar e testar o SSO do Microsoft Entra para o Sentry
Configure e teste o SSO do Microsoft Entra com o Sentry usando um usuário de teste chamado B.Simon. Para que o SSO funcione, você precisa estabelecer uma relação de vínculo entre um usuário do Microsoft Entra e o usuário relacionado no Sentry.
Para configurar e testar o SSO do Microsoft Entra com o Sentry, execute as seguintes etapas:
-
Configurar o SSO do Microsoft Entra – para permitir que os usuários usem esse recurso.
- Crie um usuário de teste do Microsoft Entra, para testar o login único do Microsoft Entra com B.Simon.
- Designar o usuário de teste do Microsoft Entra para permitir que B.Simon use o login único do Microsoft Entra.
-
Configurar o SSO do Sentry – para definir as configurações de logon único no lado do aplicativo.
- Criar um usuário de teste do Sentry – para ter um equivalente de B.Simon no Sentry que esteja vinculado à representação de usuário do Microsoft Entra.
- Teste SSO para verificar se a configuração funciona.
Configurar o SSO do Microsoft Entra
Siga estas etapas para habilitar o SSO do Microsoft Entra.
Entre no Centro de administração do Microsoft Entra como pelo menos Administrador de Aplicativos de Nuvem.
Navegue até Entra ID>aplicativos empresariais>Sentry>logon único.
Na página Selecionar um método de logon único, escolha SAML.
Na página Configurar login único com SAML, selecione o ícone de edição/lápis na Configuração Básica de SAML para editar as configurações.
Na seção Configuração Básica do SAML, caso deseje configurar o aplicativo no modo iniciado por IDP, digite os valores dos seguintes campos:
um. Na caixa de texto Identificador, digite uma URL usando o seguinte padrão:
https://sentry.io/saml/metadata/<ORGANIZATION_SLUG>/
b. Na caixa de texto URL da Resposta, digite uma URL usando o seguinte padrão:
https://sentry.io/saml/acs/<ORGANIZATION_SLUG>/
Selecione Definir URLs adicionais e execute a seguinte etapa se desejar configurar o aplicativo no modo iniciado por SP :
Na caixa de texto URL de login, digite uma URL usando o seguinte padrão:
https://sentry.io/organizations/<ORGANIZATION_SLUG>/
Observação
Esses valores não são reais. Atualize esses valores com os valores reais do Identificador, da URL de Resposta e da URL de Logon. Para obter mais informações sobre como encontrar esses valores, consulte a documentação do Sentry. Você também pode consultar os padrões mostrados na seção Configuração Básica do SAML.
Na página Configurar logon único com SAML na seção Certificado de Assinatura SAML, selecione o ícone de cópia para copiar o valor da URL de Metadados do Aplicativo e depois salve-o no seu computador.
Criar e atribuir um usuário de teste do Microsoft Entra
Siga as diretrizes no início rápido de criação e atribuição de uma conta de usuário para criar uma conta de usuário de teste chamada B.Simon.
Configurar o SSO do Sentry
Para configurar o logon único no lado do Sentry, vá para Configurações da organização>Auth (ou vá para https://sentry.io/settings/<YOUR_ORG_SLUG>/auth/
) e selecione Configure para Active Directory. Cole a URL de metadados de Federação do aplicativo de sua configuração do Azure SAML.
Criar um usuário de teste do Sentry
Nesta seção, um usuário chamado B.Fernandes será criado no Sentry. O Sentry é compatível com o provisionamento de usuário Just-In-Time, que está habilitado por padrão. Não há nenhum item de ação para você nesta seção. Se um usuário ainda não existir no Sentry, um será criado após a autenticação.
Teste de SSO
Nesta seção, você testará sua configuração de logon único do Microsoft Entra com as seguintes opções.
Iniciado pelo SP:
Selecione Testar este aplicativo. Você será redirecionado à URL de Logon do Sentry, na qual poderá iniciar o fluxo de entrada.
Acesse a URL de logon do Sentry diretamente e inicie o fluxo de logon de lá.
Iniciado pelo IdP:
- No portal do Azure, selecione Testar este aplicativo. Você deve entrar automaticamente no aplicativo Sentry para o qual configurou o SSO.
Ambos os modos:
Use também o portal Meus Aplicativos para testar o aplicativo em qualquer modo. Quando você seleciona o tile do Sentry no portal Meus Aplicativos, se configurado no modo SP, é redirecionado para a página de logon do aplicativo para iniciar o fluxo de login. Se estiver configurado no modo IDP, você deverá ser conectado automaticamente ao aplicativo Sentry para o qual você configurou o SSO. Para obter mais informações sobre o portal Meus Aplicativos, consulte Entrar e iniciar aplicativos no portal Meus Aplicativos.
Conteúdo relacionado
Depois de configurar o Sentry, você poderá impor o controle de sessão, que fornece proteção contra a exfiltração e infiltração dos dados confidenciais da sua organização em tempo real. O controle da sessão se estende a partir do Acesso Condicional. Saiba como impor o controle de sessão com o Microsoft Defender para Aplicativos de Nuvem.