Compartilhar via


Problemas ao entrar em aplicativos configurados de logon único baseados em SAML

Resumo

Este artigo fornece diretrizes sobre como resolver problemas ao entrar em aplicativos configurados de logon único baseados em SAML.

Resolução

Para solucionar esses problemas de entrada, recomendamos o seguinte para melhor diagnóstico e automatizar as etapas de resolução:

  • Instale a Extensão do Navegador Seguro de Meus Aplicativos para ajudar a ID do Microsoft Entra a fornecer melhores diagnósticos e resoluções ao usar a experiência de teste no portal do Azure.
  • Reproduza o erro usando a experiência de teste na página de configuração do aplicativo no portal do Azure. Saiba mais sobre como depurar aplicativos de logon único baseados em SAML

Se você usar a experiência de teste no portal do Azure com a Extensão do Navegador Seguro Meus Aplicativos, não precisará seguir manualmente estas etapas para abrir a página de configuração de logon único baseada em SAML.

Para abrir a página de configuração de logon único baseada em SAML:

  1. Abra o portal do Azure e entre como Administrador Global ou Coadministrador.

  2. Abra a extensão do Microsoft Entra selecionando Todos os serviços na parte superior do menu de navegação principal à esquerda.

  3. Digite "ID do Microsoft Entra" na caixa de pesquisa do filtro e selecione o item ID do Microsoft Entra .

  4. Selecione Aplicativos Empresariais no menu de navegação à esquerda do Microsoft Entra.

  5. Marque Todos os aplicativos para exibir uma lista com todos os seus aplicativos.

    Se você não vir o aplicativo que deseja exibir aqui, use o controle Filtrar na parte superior da Lista de Todos os Aplicativos e defina a opção Mostrar como Todos os Aplicativos.

  6. Selecione o aplicativo que você deseja configurar para logon único.

  7. Depois que o aplicativo for carregado, selecione Logon único no menu de navegação à esquerda do aplicativo.

  8. Escolha SSO baseado em SAML.

Solução de problemas gerais

Problema ao personalizar as declarações SAML enviadas para um aplicativo

Para saber como personalizar as declarações de atributo SAML enviadas ao seu aplicativo, consulte Mapeamento de declarações na ID do Microsoft Entra.

Verifique se as configurações do portal correspondem às que você tem no seu aplicativo. Especificamente, compare o ID do Aplicativo/Cliente, URLs de Resposta, Chaves/Segredos do Cliente e URI da ID do Aplicativo.

Compare o recurso que você está solicitando acesso no código com as permissões configuradas na guia Recursos Necessários para certificar-se de que está solicitando somente os recursos que você configurou.