Integração Azure
Neste documento, mostramos como configurar o provisionamento de usuários e o Logon único entre um locatário do Microsoft Entra ID e uma conta da Base-B.
O documento pressupõe que você já usa o ID do Microsoft Office 365 ou do Microsoft Entra na sua organização e quer usar o Microsoft Entra ID para permitir que os usuários se autentiquem com a Base-B. O próprio Microsoft Entra ID pode estar conectado a um Active Directory local e usar a federação do Entra ID, a autenticação de passagem ou a sincronização de hash de senha.
Requisitos
Etapas de Configuração
Problemas conhecidos/solução de problemas
O provisionamento de usuários baseado no protocolo SCIM e Logon único por SAML estão apenas disponíveis para clientes pagantes na Base-B.
Consulte a página de preços do Microsoft Entra ID para ver as taxas aplicáveis ao uso do Microsoft Entra ID.
Configure a funcionalidade de provisionamento e o login único da seguinte forma.
Na Microsoft Azure, em Aplicativos Empresariais, será necessário realizar os seguintes passos:
Clique no botão “Novo Aplicativo”
![](https://storage.crisp.chat/users/helpdesk/website/9040e83e46dad000/screenshot-2024-05-17-093844_123j5ni.png)
Busque por Base-B e selecione a aplicação da Base-B
![](https://storage.crisp.chat/users/helpdesk/website/9040e83e46dad000/screenshot-2024-05-17-094546_v9neoh.png)
Com a aplicação já adicionada, acesse a página Logon único
Na etapa 1 (Configuração Básica de SAML) preencha os campos
Preencha o campo "Identificador" com um nome para a aplicação
No campo "URL de Resposta" informe a url da Base-B https://api.baseb.app/v1/sso/saml?companyGroupId=id. Não esqueça de substituir o "id" pelo da sua empresa.
![](https://storage.crisp.chat/users/helpdesk/website/9040e83e46dad000/screenshot-2024-05-17-095151_ykzjz5.png)
Na etapa 3 (Certificados SAML), clique em editar e após selecione a opção “Assinar resposta SAML e declaração” e clique em salvar
![](https://storage.crisp.chat/users/helpdesk/website/9040e83e46dad000/screenshot-2024-05-17-095709_7mzeg5.png)
Baixe e copie o conteúdo do certificado, disponível na etapa 3 (Certificados SAML)
Em Configurações > Integrações > Aplicativos, selecione a integração da Microsoft Azure
![](https://storage.crisp.chat/users/helpdesk/website/9040e83e46dad000/screenshot-2024-05-17-100450_1pwpqsp.png)
Será apresentada uma tela a qual deve ser preenchida conforme orientado abaixo
No campo certificado informe o certificado baixado no "Certificados SAML" da Microsoft Azure
No campo Audiência informe o Identificador informado nas "Configuração Básica de SAML" do Microsoft Azure
![](https://storage.crisp.chat/users/helpdesk/website/9040e83e46dad000/screenshot-2024-05-17-101047_185dy37.png)
Após "Salvar" será informado uma Chave de API. Clique em copiar para utilizar no provisionamento de usuários
![](https://storage.crisp.chat/users/helpdesk/website/9040e83e46dad000/screenshot-2024-05-17-101221_5ok7xr.png)
Acesse a página Provisionamento
Clique em "Editar Provisionamento"
![](https://storage.crisp.chat/users/helpdesk/website/9040e83e46dad000/screenshot-2024-05-17-101606_7psjhm.png)
Acesse a aba "Credenciais de Administrador" e preencha os campos
Informe no campo "URL do Locatário" a URL da Base-B "https://api.baseb.app/scim/v2/"
Informe no campo "Token Secreto" a Chave de API.
Clique em "Salvar"
![](https://storage.crisp.chat/users/helpdesk/website/9040e83e46dad000/screenshot-2024-05-17-102200_1728cpz.png)
Se você tiver dúvidas ou dificuldades com a integração da Base-B/Microsoft Azure, entre em contato com o suporte da Base-B via suporte@baseb.com.br
O documento pressupõe que você já usa o ID do Microsoft Office 365 ou do Microsoft Entra na sua organização e quer usar o Microsoft Entra ID para permitir que os usuários se autentiquem com a Base-B. O próprio Microsoft Entra ID pode estar conectado a um Active Directory local e usar a federação do Entra ID, a autenticação de passagem ou a sincronização de hash de senha.
Conteúdos
Requisitos
Etapas de Configuração
Problemas conhecidos/solução de problemas
Requisitos
O provisionamento de usuários baseado no protocolo SCIM e Logon único por SAML estão apenas disponíveis para clientes pagantes na Base-B.
Consulte a página de preços do Microsoft Entra ID para ver as taxas aplicáveis ao uso do Microsoft Entra ID.
Etapas de Configuração
Configure a funcionalidade de provisionamento e o login único da seguinte forma.
Ativar funcionalidade de Logon único
Na Microsoft Azure
Na Microsoft Azure, em Aplicativos Empresariais, será necessário realizar os seguintes passos:
Clique no botão “Novo Aplicativo”
![](https://storage.crisp.chat/users/helpdesk/website/9040e83e46dad000/screenshot-2024-05-17-093844_123j5ni.png)
Busque por Base-B e selecione a aplicação da Base-B
![](https://storage.crisp.chat/users/helpdesk/website/9040e83e46dad000/screenshot-2024-05-17-094546_v9neoh.png)
Com a aplicação já adicionada, acesse a página Logon único
Na etapa 1 (Configuração Básica de SAML) preencha os campos
Preencha o campo "Identificador" com um nome para a aplicação
No campo "URL de Resposta" informe a url da Base-B https://api.baseb.app/v1/sso/saml?companyGroupId=id. Não esqueça de substituir o "id" pelo da sua empresa.
![](https://storage.crisp.chat/users/helpdesk/website/9040e83e46dad000/screenshot-2024-05-17-095151_ykzjz5.png)
Na etapa 3 (Certificados SAML), clique em editar e após selecione a opção “Assinar resposta SAML e declaração” e clique em salvar
![](https://storage.crisp.chat/users/helpdesk/website/9040e83e46dad000/screenshot-2024-05-17-095709_7mzeg5.png)
Baixe e copie o conteúdo do certificado, disponível na etapa 3 (Certificados SAML)
Na Base-B
Em Configurações > Integrações > Aplicativos, selecione a integração da Microsoft Azure
![](https://storage.crisp.chat/users/helpdesk/website/9040e83e46dad000/screenshot-2024-05-17-100450_1pwpqsp.png)
Será apresentada uma tela a qual deve ser preenchida conforme orientado abaixo
No campo certificado informe o certificado baixado no "Certificados SAML" da Microsoft Azure
No campo Audiência informe o Identificador informado nas "Configuração Básica de SAML" do Microsoft Azure
![](https://storage.crisp.chat/users/helpdesk/website/9040e83e46dad000/screenshot-2024-05-17-101047_185dy37.png)
Após "Salvar" será informado uma Chave de API. Clique em copiar para utilizar no provisionamento de usuários
![](https://storage.crisp.chat/users/helpdesk/website/9040e83e46dad000/screenshot-2024-05-17-101221_5ok7xr.png)
Ativar funcionalidade de Provisionamento de Usuários
Na Microsoft Azure
Acesse a página Provisionamento
Clique em "Editar Provisionamento"
![](https://storage.crisp.chat/users/helpdesk/website/9040e83e46dad000/screenshot-2024-05-17-101606_7psjhm.png)
Acesse a aba "Credenciais de Administrador" e preencha os campos
Informe no campo "URL do Locatário" a URL da Base-B "https://api.baseb.app/scim/v2/"
Informe no campo "Token Secreto" a Chave de API.
Clique em "Salvar"
![](https://storage.crisp.chat/users/helpdesk/website/9040e83e46dad000/screenshot-2024-05-17-102200_1728cpz.png)
Problemas conhecidos/solução de problemas
Se você tiver dúvidas ou dificuldades com a integração da Base-B/Microsoft Azure, entre em contato com o suporte da Base-B via suporte@baseb.com.br
Atualizado em: 17/05/2024
Obrigado!