Integração Azure
Neste documento, mostramos como configurar o provisionamento de usuários e o Logon único entre um locatário do Microsoft Entra ID e uma conta da Base-B.
O documento pressupõe que você já usa o ID do Microsoft Office 365 ou do Microsoft Entra na sua organização e quer usar o Microsoft Entra ID para permitir que os usuários se autentiquem com a Base-B. O próprio Microsoft Entra ID pode estar conectado a um Active Directory local e usar a federação do Entra ID, a autenticação de passagem ou a sincronização de hash de senha.
Requisitos
Etapas de Configuração
Problemas conhecidos/solução de problemas
O provisionamento de usuários baseado no protocolo SCIM e Logon único por SAML estão apenas disponíveis para clientes pagantes na Base-B.
Consulte a página de preços do Microsoft Entra ID para ver as taxas aplicáveis ao uso do Microsoft Entra ID.
Configure a funcionalidade de provisionamento e o login único da seguinte forma.
Na Microsoft Azure, em Aplicativos Empresariais, será necessário realizar os seguintes passos:
Clique no botão “Novo Aplicativo”
Busque por Base-B e selecione a aplicação da Base-B
Com a aplicação já adicionada, acesse a página Logon único
Na etapa 1 (Configuração Básica de SAML) preencha os campos
Preencha o campo "Identificador" com um nome para a aplicação
No campo "URL de Resposta" informe a url da Base-B https://api.baseb.app/v1/sso/saml?companyGroupId=id. Não esqueça de substituir o "id" pelo da sua empresa.
Na etapa 3 (Certificados SAML), clique em editar e após selecione a opção “Assinar resposta SAML e declaração” e clique em salvar
Baixe e copie o conteúdo do certificado, disponível na etapa 3 (Certificados SAML)
Em Configurações > Integrações > Aplicativos, selecione a integração da Microsoft Azure
Será apresentada uma tela a qual deve ser preenchida conforme orientado abaixo
No campo certificado informe o certificado baixado no "Certificados SAML" da Microsoft Azure
No campo Audiência informe o Identificador informado nas "Configuração Básica de SAML" do Microsoft Azure
Após "Salvar" será informado uma Chave de API. Clique em copiar para utilizar no provisionamento de usuários
Acesse a página Provisionamento
Clique em "Editar Provisionamento"
Acesse a aba "Credenciais de Administrador" e preencha os campos
Informe no campo "URL do Locatário" a URL da Base-B "https://api.baseb.app/scim/v2/"
Informe no campo "Token Secreto" a Chave de API.
Clique em "Salvar"
Se você tiver dúvidas ou dificuldades com a integração da Base-B/Microsoft Azure, entre em contato com o suporte da Base-B via suporte@baseb.com.br
O documento pressupõe que você já usa o ID do Microsoft Office 365 ou do Microsoft Entra na sua organização e quer usar o Microsoft Entra ID para permitir que os usuários se autentiquem com a Base-B. O próprio Microsoft Entra ID pode estar conectado a um Active Directory local e usar a federação do Entra ID, a autenticação de passagem ou a sincronização de hash de senha.
Conteúdos
Requisitos
Etapas de Configuração
Problemas conhecidos/solução de problemas
Requisitos
O provisionamento de usuários baseado no protocolo SCIM e Logon único por SAML estão apenas disponíveis para clientes pagantes na Base-B.
Consulte a página de preços do Microsoft Entra ID para ver as taxas aplicáveis ao uso do Microsoft Entra ID.
Etapas de Configuração
Configure a funcionalidade de provisionamento e o login único da seguinte forma.
Ativar funcionalidade de Logon único
Na Microsoft Azure
Na Microsoft Azure, em Aplicativos Empresariais, será necessário realizar os seguintes passos:
Clique no botão “Novo Aplicativo”
Busque por Base-B e selecione a aplicação da Base-B
Com a aplicação já adicionada, acesse a página Logon único
Na etapa 1 (Configuração Básica de SAML) preencha os campos
Preencha o campo "Identificador" com um nome para a aplicação
No campo "URL de Resposta" informe a url da Base-B https://api.baseb.app/v1/sso/saml?companyGroupId=id. Não esqueça de substituir o "id" pelo da sua empresa.
Na etapa 3 (Certificados SAML), clique em editar e após selecione a opção “Assinar resposta SAML e declaração” e clique em salvar
Baixe e copie o conteúdo do certificado, disponível na etapa 3 (Certificados SAML)
Na Base-B
Em Configurações > Integrações > Aplicativos, selecione a integração da Microsoft Azure
Será apresentada uma tela a qual deve ser preenchida conforme orientado abaixo
No campo certificado informe o certificado baixado no "Certificados SAML" da Microsoft Azure
No campo Audiência informe o Identificador informado nas "Configuração Básica de SAML" do Microsoft Azure
Após "Salvar" será informado uma Chave de API. Clique em copiar para utilizar no provisionamento de usuários
Ativar funcionalidade de Provisionamento de Usuários
Na Microsoft Azure
Acesse a página Provisionamento
Clique em "Editar Provisionamento"
Acesse a aba "Credenciais de Administrador" e preencha os campos
Informe no campo "URL do Locatário" a URL da Base-B "https://api.baseb.app/scim/v2/"
Informe no campo "Token Secreto" a Chave de API.
Clique em "Salvar"
Problemas conhecidos/solução de problemas
Se você tiver dúvidas ou dificuldades com a integração da Base-B/Microsoft Azure, entre em contato com o suporte da Base-B via suporte@baseb.com.br
Atualizado em: 17/05/2024
Obrigado!