Tutorial: Integração do Microsoft Entra com o Help Scout

Neste tutorial, você aprenderá a integrar o Help Scout com o Microsoft Entra ID. Ao integrar o Help Scout com o Microsoft Entra ID, você pode:

  • Controle no Microsoft Entra ID quem tem acesso ao Help Scout.
  • Permita que seus usuários entrem automaticamente no Help Scout com suas contas do Microsoft Entra.
  • Gerencie suas contas em um local central.

Pré-requisitos

Para configurar a integração do Microsoft Entra com o Help Scout, você precisa dos seguintes itens:

  • Uma assinatura do Microsoft Entra. Se não tiver uma subscrição, pode obter uma conta gratuita.
  • Ajuda Scout logon único habilitado para assinatura.

Descrição do cenário

Neste tutorial, você configura e testa o logon único do Microsoft Entra em um ambiente de teste.

  • O Help Scout suporta SSO iniciado por SP e IDP .
  • O Help Scout suporta o provisionamento de usuários Just In Time .

Para configurar a integração do Help Scout no Microsoft Entra ID, você precisa adicionar o Help Scout da galeria à sua lista de aplicativos SaaS gerenciados.

  1. Entre no centro de administração do Microsoft Entra como pelo menos um administrador de aplicativos na nuvem.
  2. Navegue até Identity>Applications>Enterprise applications>Novo aplicativo.
  3. Na seção Adicionar da galeria, digite Batedor de Ajuda na caixa de pesquisa.
  4. Selecione Batedor de Ajuda no painel de resultados e adicione o aplicativo. Aguarde alguns segundos enquanto o aplicativo é adicionado ao seu locatário.

Como alternativa, você também pode usar o Assistente de Configuração de Aplicativo Empresarial. Neste assistente, você pode adicionar um aplicativo ao seu locatário, adicionar usuários/grupos ao aplicativo, atribuir funções, bem como percorrer a configuração do SSO. Saiba mais sobre os assistentes do Microsoft 365.

Configurar e testar o Microsoft Entra SSO for Help Scout

Configure e teste o Microsoft Entra SSO com o Help Scout usando um usuário de teste chamado B.Simon. Para que o SSO funcione, você precisa estabelecer uma relação de vínculo entre um usuário do Microsoft Entra e o usuário relacionado no Help Scout.

Para configurar e testar o Microsoft Entra SSO com o Help Scout, execute as seguintes etapas:

  1. Configure o Microsoft Entra SSO - para permitir que seus usuários usem esse recurso.
    1. Crie um usuário de teste do Microsoft Entra - para testar o logon único do Microsoft Entra com B.Simon.
    2. Atribua o usuário de teste do Microsoft Entra - para permitir que B.Simon use o logon único do Microsoft Entra.
  2. Configure o SSO do Help Scout - para definir as configurações de logon único no lado do aplicativo.
    1. Criar usuário de teste do Help Scout - para ter um equivalente de B.Simon no Help Scout que esteja vinculado à representação do usuário do Microsoft Entra.
  3. Teste SSO - para verificar se a configuração funciona.

Configurar o Microsoft Entra SSO

Siga estas etapas para habilitar o Microsoft Entra SSO.

  1. Entre no centro de administração do Microsoft Entra como pelo menos um administrador de aplicativos na nuvem.

  2. Navegue até Identity>Applications>Enterprise applications>Help Scout>Single sign-on.

  3. Na página Selecione um método de logon único, selecione SAML.

  4. Na página Configurar logon único com SAML, clique no ícone de lápis para Configuração Básica de SAML para editar as configurações.

    Edit Basic SAML Configuration

  5. Na seção Configuração Básica do SAML, se desejar configurar o aplicativo no modo iniciado pelo IDP, execute as seguintes etapas:

    a. O identificador é o URI de audiência (ID de entidade do provedor de serviços) do Help Scout, começa com urn:

    b. URL de resposta é o URL de pós-retorno (URL de serviço ao consumidor de asserção) do Help Scout, começa comhttps://

    Nota

    Os valores nessas URLs são apenas para demonstração. Você precisa atualizar esses valores a partir do URL de resposta e do identificador reais. Você obtém esses valores na guia Logon Único na seção Autenticação, que é explicada posteriormente no tutorial.

  6. Clique em Definir URLs adicionais e execute a seguinte etapa se desejar configurar o aplicativo no modo iniciado pela controladora de armazenamento :

    Na caixa de texto URL de início de sessão, escreva o URL:https://secure.helpscout.net/members/login/

  7. Na página Configurar Logon Único com SAML, na seção Certificado de Assinatura SAML, clique em Download para baixar o Certificado (Base64) das opções fornecidas de acordo com sua necessidade e salvá-lo em seu computador.

    The Certificate download link

  8. Na seção Configurar Batedor de Ajuda, copie o(s) URL(s) apropriado(s) de acordo com sua necessidade.

    Copy configuration URLs

Criar um usuário de teste do Microsoft Entra

Nesta seção, você criará um usuário de teste chamado B.Simon.

  1. Entre no centro de administração do Microsoft Entra como pelo menos um Administrador de Usuário.
  2. Navegue até Identidade>de usuários Todos os usuários.>
  3. Selecione Novo usuário Criar novo usuário>, na parte superior da tela.
  4. Nas propriedades do usuário , siga estas etapas:
    1. No campo Nome para exibição , digite B.Simon.
    2. No campo Nome principal do usuário, digite o username@companydomain.extensionarquivo . Por exemplo, B.Simon@contoso.com.
    3. Marque a caixa de seleção Mostrar senha e anote o valor exibido na caixa Senha .
    4. Selecione Rever + criar.
  5. Selecione Criar.

Atribuir o usuário de teste do Microsoft Entra

Nesta seção, você habilitará B.Simon a usar o logon único concedendo acesso ao Help Scout.

  1. Entre no centro de administração do Microsoft Entra como pelo menos um administrador de aplicativos na nuvem.
  2. Navegue até Identity>Applications>Enterprise applications>Help Scout.
  3. Na página de visão geral do aplicativo, selecione Usuários e grupos.
  4. Selecione Adicionar usuário/grupo e, em seguida, selecione Usuários e grupos na caixa de diálogo Adicionar atribuição .
    1. Na caixa de diálogo Usuários e grupos, selecione B.Simon na lista Usuários e clique no botão Selecionar na parte inferior da tela.
    2. Se você estiver esperando que uma função seja atribuída aos usuários, poderá selecioná-la na lista suspensa Selecionar uma função . Se nenhuma função tiver sido configurada para este aplicativo, você verá a função "Acesso padrão" selecionada.
    3. Na caixa de diálogo Adicionar atribuição, clique no botão Atribuir.

Configurar o SSO do Help Scout

  1. Em uma janela diferente do navegador da Web, entre no site da empresa do Help Scout como administrador

  2. Clique em Gerenciar no menu superior e, em seguida, selecione Empresa no menu suspenso.

    Screenshot shows the Manage menu with Company selected.

  3. Selecione Autenticação no painel de navegação esquerdo.

    Screenshot shows Authentication selected.

  4. Isso leva você à seção de configurações SAML e executa as seguintes etapas:

    Screenshot shows the Single Sign-On tab where you enter the specified information.

    a. Copie o valor Post-back URL (Assertion Consumer Service URL) e cole o valor na caixa de texto URL de resposta na seção Basic SAML Configuration.

    b. Copie o valor URI de audiência (ID de entidade do provedor de serviços) e cole o valor na caixa de texto Identificador na seção Configuração SAML básica.

  5. Ative Ativar SAML e execute as seguintes etapas:

    Screenshot shows the Single Sign-On tab where you enable SAML and add other information.

    a. Na caixa de texto URL de Logon Único, cole o valor de URL de Login.

    b. Clique em Carregar certificado para carregar o certificado (Base64) baixado anteriormente.

    c. Insira o(s) domínio(s) de e-mail da sua organização e.x.- na caixa de texto Domínios de e-mailcontoso.com. Você pode separar vários domínios com uma vírgula. A qualquer momento, um Usuário ou Administrador do Help Scout que inserir esse domínio específico na página de login do Help Scout será encaminhado para o Provedor de Identidade para autenticar com suas credenciais.

    d. Por fim, você pode alternar Forçar Logon SAML se quiser que os Usuários só façam login no Help Scout por meio desse método. Se você ainda quiser deixar a opção para que eles entrem com suas credenciais do Help Scout, você pode deixá-la desativada. Mesmo que isto esteja ativado, o Proprietário da Conta poderá sempre iniciar sessão no Help Scout com a palavra-passe da sua conta.

    e. Clique em Guardar.

Criar usuário de teste do Help Scout

Nesta seção, um usuário chamado B.Simon é criado no Help Scout. O Help Scout suporta o provisionamento de usuários just-in-time, que é habilitado por padrão. Não há nenhum item de ação para você nesta seção. Se um usuário ainda não existir no Help Scout, um novo será criado após a autenticação.

SSO de teste

Nesta seção, você testa sua configuração de logon único do Microsoft Entra com as seguintes opções.

SP iniciado:

  • Clique em Testar esta aplicação, isso irá redirecionar para Help Scout Sign on URL onde você pode iniciar o fluxo de login.

  • Vá diretamente para o URL de início de sessão do Help Scout e inicie o fluxo de início de sessão a partir daí.

IDP iniciado:

  • Clique em Testar este aplicativo e você deve estar automaticamente conectado ao Batedor de Ajuda para o qual você configurou o SSO.

Você também pode usar o Microsoft My Apps para testar o aplicativo em qualquer modo. Ao clicar no bloco Batedor de Ajuda em Meus Aplicativos, se configurado no modo SP, você será redirecionado para a página de logon do aplicativo para iniciar o fluxo de login e, se configurado no modo IDP, deverá entrar automaticamente no Batedor de Ajuda para o qual configurou o SSO. Para obter mais informações sobre os Meus Aplicativos, consulte Introdução aos Meus Aplicativos.

Próximos passos

Depois de configurar o Help Scout, você pode impor o controle de sessão, que protege a exfiltração e a infiltração dos dados confidenciais da sua organização em tempo real. O controle de sessão se estende do Acesso Condicional. Saiba como impor o controlo de sessão com o Microsoft Defender for Cloud Apps.