Ler em inglês

Partilhar via


Integração do logon único (SSO) do Microsoft Entra com o Creatio

Neste artigo, você aprenderá como integrar o Creatio ao Microsoft Entra ID. Ao integrar o Creatio com o Microsoft Entra ID, você pode:

  • Controle no Microsoft Entra ID quem tem acesso ao Creatio.
  • Permita que seus usuários entrem automaticamente no Creatio com suas contas do Microsoft Entra.
  • Gerencie suas contas em um local central.

Pré-requisitos

O cenário descrito neste artigo pressupõe que você já tenha os seguintes pré-requisitos:

  • Assinatura habilitada para logon único (SSO) da Creatio.

Descrição do cenário

Neste artigo, você configura e testa o Microsoft Entra SSO em um ambiente de teste.

  • Creatio suporta SSO iniciado por SP e por IDP.

Para configurar a integração do Creatio no Microsoft Entra ID, você precisa adicionar o Creatio da galeria à sua lista de aplicativos SaaS gerenciados.

  1. Entre no centro de administração do Microsoft Entra com pelo menos o perfil de Administrador de Aplicações na Cloud.
  2. Navegue até Identidade>Aplicações>Aplicações empresariais>Nova aplicação.
  3. Na seção Adicionar da galeria, digite Creatio na caixa de pesquisa.
  4. Selecione Creatio no painel de resultados e, em seguida, adicione o aplicativo. Aguarde alguns segundos enquanto o aplicativo é adicionado ao seu locatário.

Como alternativa, também pode utilizar o Assistente de Configuração do Enterprise App. Neste assistente, você pode adicionar um aplicativo ao seu locatário, adicionar usuários/grupos ao aplicativo, atribuir funções, bem como percorrer a configuração do SSO. Saiba mais sobre os assistentes do Microsoft 365.

Configurar e testar o Microsoft Entra SSO para Creatio

Configure e teste o Microsoft Entra SSO com o Creatio usando um usuário de teste chamado B.Simon. Para que o SSO funcione, você precisa estabelecer uma relação de vínculo entre um usuário do Microsoft Entra e o usuário relacionado no Creatio.

Para configurar e testar o Microsoft Entra SSO com Creatio, execute as seguintes etapas:

  1. Configurar o Microsoft Entra SSO - para permitir que seus usuários usem esse recurso.
    1. Crie um usuário de teste do Microsoft Entra - para testar o logon único do Microsoft Entra com B.Simon.
    2. Atribuir o usuário de teste do Microsoft Entra para permitir que B.Simon utilize o logon único do Microsoft Entra.
  2. Configure Creatio SSO - para definir as configurações de logon único no lado da aplicação.
    1. Create Creatio test user - para criar um equivalente de B.Simon no Creatio que esteja vinculado à representação de usuário do Microsoft Entra.
  3. Teste SSO - para verificar se a configuração funciona.

Configurar o Microsoft Entra SSO

Siga estas etapas para habilitar o Microsoft Entra SSO.

  1. Entre no centro de administração do Microsoft Entra com pelo menos o perfil de Administrador de Aplicações na Cloud.

  2. Navegue até Identidade>Aplicações>Aplicações empresariais>Creatio>Início de sessão único.

  3. Na página Selecionar um método de logon único, selecione SAML.

  4. Na página Configurar logon único com SAML, clique no ícone de lápis para Configuração Básica do SAML para editar as configurações.

    Editar Configuração Básica SAML

  5. Na seção de Configuração Básica do SAML , se desejar configurar o aplicativo no modo iniciado por IDP , execute as seguintes etapas:

    a. Na caixa de texto Identificador, digite uma URL usando um dos seguintes padrões:

    Identificador
    https://<SUBDOMAIN>.creatio.com/

    b. Na caixa de texto URL de resposta, digite uma URL usando um dos seguintes padrões:

    URL de resposta
    https://<SUBDOMAIN>.creatio.com/ServiceModel/AuthService.svc/SsoLogin
  6. Clique Definir URLs adicionais e execute a seguinte etapa se desejar configurar o aplicativo no modo iniciado SP:

    Na caixa de texto URL de início de sessão, escreva um URL utilizando um dos seguintes padrões:

    URL de login
    https://<SUBDOMAIN>.creatio.com/

    Nota

    Estes valores não são reais. Atualize estes valores com o Identificador real, o URL de resposta e o URL de início de sessão. Entre em contato com equipe de suporte ao cliente Creatio para obter esses valores. Você também pode consultar os padrões mostrados na seção de Configuração Básica do SAML.

  7. Na página Configurar Sign-On Único com SAML, na secção Certificado de Assinatura SAML, clique em Descarregar para baixar o Certificado (Base64) das opções fornecidas de acordo com a sua necessidade e salvá-lo no seu computador.

    Captura de tela mostra a página Certificado de Assinatura SAML com um link de download para um certificado base64.

  8. Na página Configurar Sign-On Único com SAML, na seção do Certificado de Assinatura SAML , clique no botão para copiar a URL de Metadados de Federação da Aplicação e salvá-la no seu computador.

    Captura de tela mostra a página do Certificado de Assinatura SAML, onde é possível copiar o URL dos Metadados de Federação do Aplicativo.

Criar e atribuir usuário de teste do Microsoft Entra

Siga as orientações do guia rápido para criar e atribuir uma conta de utilizador e crie uma conta de usuário de teste chamada B.Simon.

Configurar Creatio SSO

Para configurar o logon único no lado do Creatio, precisa enviar o URL de Metadados da Federação de Aplicações à equipe de suporte do Creatio. Eles definem essa configuração para ter a conexão SAML SSO definida corretamente em ambos os lados.

Criar usuário de teste Creatio

Nesta seção, você cria um usuário chamado Britta Simon em Creatio. Trabalhe com equipe de suporte da Creatio para adicionar os usuários na plataforma Creatio. Os usuários devem ser criados e ativados antes de usar o logon único.

Teste SSO

Nesta seção, você testa sua configuração de logon único do Microsoft Entra com as seguintes opções.

SP foi iniciado:

  • Clique em Testar esta aplicação, isso irá redirecionar para Creatio Sign on URL onde você pode iniciar o fluxo de login.

  • Vá diretamente para o URL de login do Creatio e inicie o fluxo de login a partir daí.

IDP iniciado:

  • Clique em testar este aplicativo, e você deve estar automaticamente conectado ao Creatio para o qual você configurou o SSO.

Você também pode usar o Microsoft My Apps para testar o aplicativo em qualquer modo. Quando você clica no bloco Creatio em Meus Aplicativos, se configurado no modo SP, você será redirecionado para a página de logon do aplicativo para iniciar o fluxo de login e, se configurado no modo IDP, deverá ser automaticamente conectado ao Creatio para o qual configurou o SSO. Para obter mais informações sobre os Meus Aplicativos, consulte Introdução aoMeus Aplicativos .

Depois de configurar o Creatio, você pode impor o controle de sessão, que protege a exfiltração e a infiltração dos dados confidenciais da sua organização em tempo real. O controle de sessão se estende do Acesso Condicional. Saiba como impor o controlo de sessão com o Microsoft Defender for Cloud Apps.