Cofre de senhas para logon único com proxy de aplicativo
O proxy de aplicativos Microsoft Entra ajuda a aumentar a produtividade, publicando aplicativos locais para que os funcionários remotos possam acessá-los com segurança. No Centro de administração do Microsoft Entra, você também pode configurar o SSO (logon único) para esses aplicativos. Os usuários só precisam se autenticar no Microsoft Entra ID e podem acessar o aplicativo empresarial sem precisar entrar novamente.
O proxy de aplicativo dá suporte a vários modos de logon único. A entrada baseada em senha é destinada a aplicativos que usam uma combinação de nome de usuário e senha para autenticação. O Microsoft Entra ID armazena as informações de entrada e as fornece automaticamente ao aplicativo quando os usuários o acessam remotamente.
Pré-requisitos
Este artigo exige que um aplicativo seja publicado e testado com o proxy de aplicativo. Para saber mais, confira Publicar aplicativos usando o proxy de aplicativo do Microsoft Entra.
Definir o cofre de senha para seu aplicativo
Entre no Centro de administração do Microsoft Entra pelo menos como um Administrador de Aplicativo.
Navegue até Identidade>Aplicativos>Aplicativos Empresariais>Todos os aplicativos.
Na lista, selecione o aplicativo para o qual deseja configurar o SSO.
Selecione proxy do aplicativo.
Altere o Tipo de Pré-autenticação para Passagem e selecione Salvar. Posteriormente, você poderá voltar a usar o tipo Microsoft Entra ID novamente.
Selecione Logon único.
Para o modo SSO, escolha Logon Único Baseado em Senha.
Para a URL de logon, insira a URL da página em que os usuários devem inserir o nome de usuário e a senha para entrar em seu aplicativo fora da rede corporativa. A página pode ser a URL externa que você criou quando publicou o aplicativo por meio do proxy de aplicativo.
Selecione Salvar.
Selecione proxy do aplicativo.
Altere o Tipo de pré-autenticação para Microsoft Entra ID e selecione Salvar.
Selecione Usuários e Grupos.
Atribua usuários ao aplicativo, selecione Adicionar usuário.
Se quiser predefinir as credenciais de um usuário, marque a caixa na frente do nome do usuário e selecione Atualizar credenciais.
Navegue até Identidade>Aplicativos>Registros de aplicativo>Todos os aplicativos.
Na lista, selecione o aplicativo que você configurou com o SSO de Senha.
Selecione Identidade Visual.
Atualize a URL da página inicial com a URL de entrada da página do SSO da senha e selecione Salvar.
Testar seu aplicativo
Acesse o portal Meus Aplicativos. Entre com suas credenciais (ou as credenciais de uma conta de teste que você configurou com acesso). Uma vez conectado com êxito, selecione o ícone do aplicativo. Abrir o portal Meus Aplicativos pode desencadear a instalação da extensão de navegador Meus Aplicativos de Entrada Segura. Se as credenciais forem predefinidas, a autenticação no aplicativo deverá ocorrer automaticamente; caso contrário, será necessário especificar o nome de usuário ou a senha pela primeira vez.
Próximas etapas
- Leia sobre outras maneiras de implementar logon único
- Saiba mais sobre Considerações de segurança para acessar aplicativos remotamente com o proxy de aplicativo do Microsoft Entra