Exemplo de Configuração AzureAD

A integração do Looqbox com o Azure AD é uma das formas de autenticação via SAML. Este guia fornece um passo a passo detalhado para criar e configurar uma aplicação empresarial no Azure AD e conectar-se ao Looqbox.

Criação da Aplicação Empresarial no Azure AD

Acessando Aplicativos Empresariais:

  • No painel do Azure Active Directory, clique na opção "Aplicativos Empresariais" no menu à esquerda.

Imagem 1 - Aplicativos Empresariais

Iniciando a Criação de Novo Aplicativo:

  • Clique em "Novo Aplicativo".

Configurando o Aplicativo:

  • Selecione "Crie seu próprio aplicativo".

  • Nomeie o aplicativo conforme sua preferência.

  • Escolha "Integrar qualquer outro aplicativo que você não encontre na galeria (Que não seja da galeria)".

Configurando o Logon Único:

  • Clique em "2. Configurar logon único".

  • Selecione o protocolo "SAML".

Preenchendo Identificadores:

  • Existem dois campos obrigatórios no primeiro bloco:

    • Identificador (ID da Entidade): Preencha com a URL do Looqbox seguido de "/saml/metadata".

    • URL de Resposta (URL do Serviço do Consumidor de Declaração): Use a URL do Looqbox.

Imagem 2 - URL de Resposta

Configurando Atributos e Declarações:

  • Aqui, você precisará definir a estrutura para os atributos e declarações que deseja.

    Exemplo visual da estrutura aqui.

Imagem 3 - Seleção de atributos de usuário para envio ao Looqbox
Imagem 4 - Seleção de atributos de usuário para envio ao Looqbox
  • O claim "Grupo" não é padrão. Para criá-lo, siga as instruções ilustradas na imagem de exemplo.

Imagem 5 - Declaração de claim "Grupo"

URL de Metadata para o Looqbox:

  • Uma vez que a configuração do SSO esteja completa, envie a URL de metadata para o Looqbox.

Imagem 6 - URL de Metadata

Configuração de Grupos:

  • Após o setup do SSO, o administrador precisa criar grupos no Azure AD e adicionar os usuários relevantes a esses grupos.

Finalização:

  • Por último, o "Id de Objeto" dos grupos criados no Azure AD deve ser enviado ao Looqbox, pois esses IDs precisam ser cadastrados dentro da aplicação do Looqbox.

Imagem 7 - Exemplo de ID de grupo

Essa é uma das informações centrais para preencher no formulário de integração


Após seguir estas etapas, a integração do Looqbox com o Azure AD via SAML estará pronta. É sempre recomendado realizar um teste de autenticação para garantir que tudo foi configurado corretamente.

Last updated

Was this helpful?