Aqui vamos guiá-lo através dos passos para configurar o Humand como uma aplicação baseada em SAML no Azure Active Directory, permitindo um início de sessão único (SSO) seguro e sem problemas para os seus utilizadores.
Criação de uma Nova Aplicação Empresarial
1. Inicie sessão no Portal do Azure.
2. Na barra de pesquisa superior, escreva Aplicações Empresariais e clique no resultado.
3. Clique em + Nova Aplicação.
4. Selecione Crie a sua própria aplicação.
5. Insira um nome para a aplicação (por exemplo, Humand-EndUser-SSO).
6. Escolha: Integrar qualquer outra aplicação que não encontre na galeria (Não de galeria).
7. Clique em Criar.
Configuração de Início de Sessão Baseado em SAML
-
Na página de resumo da aplicação, clique em Configurar início de sessão único.
- Escolha SAML como o método de início de sessão.
Configuração Básica de SAML
-
Clique em Editar na secção de Configuração Básica de SAML e complete os seguintes campos:
Certifique-se de ter o valor do seu INSTANCE_ID, que representa a sua comunidade Humand. Contacte o seu Líder de Integração da Humand se não o tiver.
CAMPO VALOR Identificador (Entity ID) https://api-prod.humand.co/api/v1/sso-saml/INSTANCE_ ID URL de Resposta (ACS) https://api-prod.humand.co/api/v1/sso-saml/callback? to=INSTANCE_ID
Se também desejar habilitar SSO para o site de Administração/Back Office da Humand, siga o mesmo processo descrito anteriormente com as URLs atualizadas abaixo:
CAMPO VALOR Identificador (Entity ID) https://api-prod.humand.co/api/v1/backoffice/sso-saml/callback?to=INST
ANCE_IDURL de Resposta (ACS) https://api-prod.humand.co/api/v1/backoffice/sso-saml/INSTANCE_ID
Metadados de Federação
1. Descarregue o XML de Metadados de Federação.
Envie este URL para: help@humand.co
CC: o seu Líder de Integração da Humand ou Gestor de Conta.
Atribuição de Utilizadores e Grupos
1. Vá à secção de Utilizadores e Grupos.
2. Clique em + Adicionar utilizador/grupo.
3. Selecione os utilizadores ou grupos do Azure AD que devem ter acesso ao Humand.
4. Clique em Atribuir.
Considerações Finais
- Se encontrar algum problema ao configurar o Humand no seu inquilino do Azure, por favor contacte help@humand.co
- Uma vez que ambas as partes (Humand e a sua equipa) tenham completado a configuração, a Humand notificá-lo-á para começar o processo de teste de SSO.
- Por defeito, todos os utilizadores atribuídos serão redirecionados através do Início de Sessão Único (SSO).
- Se algum utilizador precisar de omitir o SSO e iniciar sessão usando um nome de utilizador e palavra-passe, por favor envie uma lista desses utilizadores para help@humand.co. Isto assegura que seja concedido o acesso adequado através de credenciais de início de sessão tradicionais.