Configurar o TigerConnect Secure Messenger para logon único com o Microsoft Entra ID

Neste artigo, você aprenderá a integrar o TigerConnect Secure Messenger com o Microsoft Entra ID. Ao integrar o TigerConnect Secure Messenger com o Microsoft Entra ID, você pode:

  • Controle no Microsoft Entra ID quem tem acesso ao TigerConnect Secure Messenger.
  • Permita que seus usuários façam login automaticamente no TigerConnect Secure Messenger com suas contas Microsoft Entra.
  • Gerencie suas contas em um local central.

Pré-requisitos

O cenário descrito neste artigo pressupõe que você já tenha os seguintes pré-requisitos:

  • Uma assinatura do TigerConnect Secure Messenger com autenticação única habilitada.

Descrição do cenário

Neste artigo, você configura e testa o logon único do Microsoft Entra em um ambiente de teste e integra o TigerConnect Secure Messenger ao Microsoft Entra ID.

  • O TigerConnect Secure Messenger suporta a SSO iniciada pelo SP .

Para configurar a integração do TigerConnect Secure Messenger no Microsoft Entra ID, você precisa adicionar o TigerConnect Secure Messenger da galeria à sua lista de aplicativos SaaS gerenciados.

  1. Entre no centro de administração do Microsoft Entra como pelo menos um Administrador de Aplicações na Nuvem .
  2. Navegue até Entra ID>Enterprise apps>Novo aplicativo.
  3. Na secção Adicionar da galeria, digite TigerConnect Secure Messenger na caixa de pesquisa.
  4. Selecione TigerConnect Secure Messenger no painel de resultados e adicione o aplicativo. Aguarde alguns segundos enquanto o aplicativo é adicionado ao seu locatário.

Como alternativa, você também pode usar o Assistente de Configuração do Enterprise App. Neste assistente de configuração, pode adicionar uma aplicação ao seu tenant, adicionar utilizadores/grupos à aplicação, atribuir funções e também configurar o SSO. Saiba mais sobre os assistentes do Microsoft 365.

Configurar e testar o Microsoft Entra SSO para TigerConnect Secure Messenger

Nesta seção, configura e testa o logon único do Microsoft Entra com o TigerConnect Secure Messenger, com base num utilizador de teste chamado Britta Simon. Para que o logon único funcione, você deve estabelecer um link entre um usuário do Microsoft Entra e o usuário relacionado no TigerConnect Secure Messenger.

Para configurar e testar o logon único do Microsoft Entra com o TigerConnect Secure Messenger, você precisa executar as seguintes etapas:

  1. Configure o Microsoft Entra SSO para permitir que seus usuários usem esse recurso.
    1. Criar um utilizador de teste do Microsoft Entra para testar o logon único do Microsoft Entra com Britta Simon.
    2. Atribua o utilizador de teste do Microsoft Entra para permitir que Britta Simon use o início de sessão único do Microsoft Entra.
  2. Configure o SSO do TigerConnect Secure Messenger para definir as configurações de logon único no lado do aplicativo.
    1. Crie um usuário de teste do TigerConnect Secure Messenger para que haja um usuário chamado Britta Simon no TigerConnect Secure Messenger que esteja vinculado ao usuário do Microsoft Entra chamado Britta Simon.
  3. Testar SSO para verificar se a configuração funciona.

Configurar o Microsoft Entra SSO

Nesta seção, você habilita o logon único do Microsoft Entra.

Para configurar o logon único do Microsoft Entra com o TigerConnect Secure Messenger, execute as seguintes etapas:

  1. Entre no centro de administração do Microsoft Entra como pelo menos um Administrador de Aplicações na Nuvem .

  2. Navegue até Entra ID>Aplicações empresariais>TigerConnect Secure Messenger>Autenticação única.

  3. Na página Selecionar um método de logon único, selecione SAML.

  4. Na página Configurar logon único com SAML, selecione o ícone de lápis para Configuração SAML Básica para editar as definições.

    Editar Configuração Básica SAML

  5. Na seção de Configuração Básica do SAML, execute as seguintes etapas:

    1. Na caixa URL de início de sessão , escreva o URL:

      https://home.tigertext.com

    2. Na caixa Identificador (ID de Entidade), digite uma URL usando o seguinte padrão:

      https://saml-lb.tigertext.me/v1/organization/<INSTANCE_ID>

    Observação

    O valor (ID de Entidade) Identificador não é válido. Atualize esse valor com o identificador real. Para obter o valor, entre em contato com a equipe de suporte do TigerConnect Secure Messenger . Você também pode consultar os padrões mostrados no painel Configuração SAML Básica.

  6. No painel Configurar Sign-On Único com SAML, na secção Certificado de Assinatura SAML, selecione Download para baixar o XML de Metadados de Federação das opções fornecidas e guardá-lo no seu computador.

    A opção de download XML de metadados de federação

  7. Na seção Configurar o TigerConnect Secure Messenger, copie o(s) URL(s) apropriado(s) com base em sua necessidade.

    Copiar URLs de configuração

Criar e atribuir usuário de teste do Microsoft Entra

Siga as orientações do guia rápido para criar e atribuir uma conta de utilizador e crie uma conta de usuário de teste chamada B.Simon.

Configurar o SSO do TigerConnect Secure Messenger

Para configurar o logon único no lado do TigerConnect Secure Messenger, você precisa enviar o XML de metadados de federação baixado e as URLs copiadas apropriadas para a equipe de suporte do TigerConnect Secure Messenger. A equipe do TigerConnect Secure Messenger garantirá que a conexão SAML SSO esteja definida corretamente em ambos os lados.

Criar um usuário de teste do TigerConnect Secure Messenger

Nesta seção, cria um utilizador chamado Britta Simon no TigerConnect Secure Messenger. Trabalhe com a equipa de suporte do TigerConnect Secure Messenger para adicionar Britta Simon como utilizadora no TigerConnect Secure Messenger. Os usuários devem ser criados e ativados antes de usar o logon único.

Teste de SSO

Nesta seção, você testa sua configuração de logon único do Microsoft Entra com as seguintes opções.

  • Selecione Testar esta aplicação, esta opção redireciona para o URL de início de sessão do TigerConnect Secure Messenger onde pode iniciar o fluxo de início de sessão.

  • Vá diretamente para o URL de logon do TigerConnect Secure Messenger e inicie o fluxo de login a partir daí.

  • Você pode usar o Microsoft My Apps. Quando você seleciona o bloco TigerConnect Secure Messenger em Meus aplicativos, essa opção redireciona para o URL de logon do TigerConnect Secure Messenger. Para obter mais informações sobre os Meus Aplicativos, consulte Introdução aoMeus Aplicativos .

Depois de configurar o TigerConnect Secure Messenger, você pode impor o controle de sessão, que protege a exfiltração e a infiltração dos dados confidenciais da sua organização em tempo real. O controle de sessão se estende do Acesso Condicional. Saiba como impor o controlo de sessão com o Microsoft Defender for Cloud Apps.