Tutorial: Integração do SSO do Microsoft Entra ao New Relic
Neste tutorial, você aprenderá a integrar o New Relic à ID do Microsoft Entra. Ao integrar o New Relic à ID do Microsoft Entra, você poderá:
- Controlar quem tem acesso ao New Relic na ID do Microsoft Entra.
- Permitir que os usuários entrem automaticamente no New Relic com as respectivas contas do Microsoft Entra.
- Gerenciar suas contas em um local central: o portal do Azure.
Pré-requisitos
Para começar, você precisa do seguinte:
- Uma assinatura do Microsoft Entra. Caso você não tenha uma assinatura, obtenha uma conta gratuita.
- Uma nova organização New Relic no modelo de conta/usuário New Relic One e na edição Pro ou Enterprise. Para obter mais informações, confira Requisitos do New Relic.
Observação
Essa integração também está disponível para uso no ambiente de Nuvem do Governo dos EUA do Microsoft Entra. Você pode encontrar esse aplicativo na Galeria de Aplicativos de Nuvem do Governo dos EUA do Microsoft Entra e configurá-lo da mesma forma que você faz isso na nuvem pública.
Descrição do cenário
Neste tutorial, você vai configurar e testar o SSO do Microsoft Entra em um ambiente de teste.
O New Relic dá suporte ao SSO que é iniciado pelo provedor de serviços ou pelo provedor de identidade.
Ele também dá suporte ao Provisionamento automatizado de usuário.
Adicionar o New Relic por meio da galeria
Para configurar a integração do New Relic à ID do Microsoft Entra, você precisará adicionar o New Relic (Por Organização) à lista de aplicativos SaaS gerenciados por meio da galeria.
- Entre no Centro de administração do Microsoft Entra como pelo menos Administrador de Aplicativo de nuvem.
- Navegue até Identidade>Aplicativos>Aplicativos empresariais>Novo aplicativo.
- Na página Procurar na Galeria do Microsoft Entra, digite New Relic (Por Organização) na caixa de pesquisa.
- Selecione New Relic (By Organization) nos resultados e escolha Criar. Aguarde alguns segundos enquanto o aplicativo é adicionado ao seu locatário.
Opcionalmente, você também pode usar o Assistente de Configuração de Aplicativos do Enterprise. Neste assistente, você pode adicionar um aplicativo ao seu locatário, adicionar usuários/grupos ao aplicativo, atribuir funções, bem como percorrer a configuração de SSO. Saiba mais sobre os assistentes do Microsoft 365.
Configurar e testar o SSO do Microsoft Entra para o New Relic
Configure e teste o SSO do Microsoft Entra com o New Relic por meio de um usuário de teste chamado B.Fernandes. Para que o SSO funcione, é necessário estabelecer uma relação de vínculo entre um usuário do Microsoft Entra e o usuário relacionado do New Relic.
Para configurar e testar o SSO do Microsoft Entra com o New Relic:
- Configure o SSO do Microsoft Entra para permitir que os usuários usem este recurso.
- Criar um usuário de teste do Microsoft Entra para testar o logon único do Microsoft Entra com B.Fernandes.
- Atribuir o usuário de teste do Microsoft Entra para permitir que B.Fernandes use o logon único do Microsoft Entra.
- Configurar o SSO do New Relic: para definir as configurações de logon único no lado do New Relic.
- Criar um usuário de teste do New Relic para ter um equivalente de B.Fernandes no New Relic vinculado ao usuário do Microsoft Entra.
- Teste o SSO para verificar se a configuração funciona.
Configurar o SSO do Microsoft Entra
Siga estas etapas para habilitar o SSO do Microsoft Entra.
Entre no Centro de administração do Microsoft Entra como pelo menos Administrador de Aplicativo de nuvem.
Navegue até a página de integração de aplicativos Identidade>Aplicativos>Aplicativos empresariais>New Relic by Organization, localize a seção Gerenciar. Em seguida, selecione Logon único.
Na página Selecionar um método de logon único, escolha SAML.
Na página Configurar o logon único com o SAML, selecione o ícone de lápis da Configuração Básica de SAML para editar as configurações.
Na seção Configuração Básica do SAML, preencha os valores para Identificador e URL de Resposta.
- Recupere esses valores na interface do usuário do domínio de autenticação do New Relic. Nessa janela:
- Caso você tenha mais de um domínio de autenticação, escolha um ao qual deseja conectar o SSO do Microsoft Entra. A maioria das empresas tem apenas um domínio de autenticação chamado Padrão. Se houver apenas um domínio de autenticação, você não precisará selecionar nada.
- Na seção Autenticação, a opção URL do Consumidor de Declaração contém o valor a ser usado em URL de Resposta.
- Na seção Autenticação, a opção Nossa ID da entidade contém o valor a ser usado em Identificador.
- Recupere esses valores na interface do usuário do domínio de autenticação do New Relic. Nessa janela:
Na seção Atributos e Declarações de Usuário, verifique se o Identificador de Usuário Exclusivo é mapeado para um campo que contenha o endereço de email que está sendo usado no New Relic.
- O campo padrão user.userprincipalname funcionará para você se os valores forem iguais aos endereços de email do New Relic.
- O campo user.mail poderá funcionar melhor se user.userprincipalname não for o endereço de email do New Relic.
Na seção Certificado de Autenticação SAML, copie a URL de Metadados de Federação do Aplicativo e salve o valor para uso posterior.
Na seção Configurar o New Relic by Organization, copie a URL de Logon e salve o valor para uso posterior.
Criar um usuário de teste do Microsoft Entra
Nesta seção, você criará um usuário de teste chamado B.Fernandes.
- Entre no centro de administração do Microsoft Entra como, no mínimo, Administrador de Usuários.
- Navegue até Identidade>Usuários>Todos os usuários.
- Na parte superior da tela, selecione Novo usuário>Criar novo usuário.
- Nas propriedades do Usuário, siga estas etapas:
- No campo Nome de exibição, insira
B.Simon
. - No campo Nome principal do usuário, insira o username@companydomain.extension. Por exemplo,
B.Simon@contoso.com
. - Marque a caixa de seleção Mostrar senha e, em seguida, anote o valor exibido na caixa Senha.
- Selecione Examinar + criar.
- No campo Nome de exibição, insira
- Selecione Criar.
Atribuir o usuário de teste do Microsoft Entra
Nesta seção, você permitirá que B.Fernandes use o logon único concedendo-lhe acesso ao New Relic.
- Entre no Centro de administração do Microsoft Entra como pelo menos Administrador de Aplicativo de nuvem.
- Navegue até Identidade>Aplicativos>Aplicativos empresariais>New Relic.
- Na página de visão geral do aplicativo, selecione Usuários e grupos.
- Selecione Adicionar usuário/grupo e, em seguida, Usuários e grupos na caixa de diálogo Adicionar atribuição.
- Na caixa de diálogo Usuários e grupos, selecione B.Fernandes na lista Usuários e clique no botão Selecionar na parte inferior da tela.
- Se você estiver esperando que uma função seja atribuída aos usuários, escolha-a na lista suspensa Selecionar uma função. Se nenhuma função tiver sido configurada para esse aplicativo, você verá a função "Acesso Padrão" selecionada.
- Na caixa de diálogo Adicionar atribuição, clique no botão Atribuir.
Configurar o SSO do New Relic
Siga estas etapas para configurar o SSO no New Relic.
Entre no New Relic.
Escolha o domínio de autenticação ao qual deseja conectar o SSO do Microsoft Entra (caso você tenha mais de um domínio de autenticação). A maioria das empresas tem apenas um domínio de autenticação chamado Padrão. Se houver apenas um domínio de autenticação, você não precisará selecionar nada.
Na seção Autenticação, selecione Configurar.
Em Origem dos metadados do SAML, insira o valor salvo anteriormente do campo URL de Metadados de Federação do Aplicativo da ID do Microsoft Entra.
Em URL de destino do SSO, insira o valor salvo anteriormente do campo URL de Logon da ID do Microsoft Entra.
Depois de verificar se as configurações estão corretas no lado da ID do Microsoft Entra e do New Relic, selecione Salvar. Se os dois lados não estiverem configurados corretamente, os usuários não poderão entrar no New Relic.
Criar um usuário de teste do New Relic
Nesta seção, você criará um usuário chamado B.Fernandes no New Relic.
Entre no New Relic.
Selecione Adicionar usuário.
Em Nome, insira B.Fernandes.
Em Email, insira o valor que será enviado pelo SSO do Microsoft Entra.
Escolha um Tipo e um Grupo de usuário para o usuário. Para um usuário de teste, Usuário Básico em Tipo e Usuário em Grupo são opções razoáveis.
Para salvar o usuário, selecione Adicionar Usuário.
Observação
O New Relic também dá suporte ao provisionamento automático de usuário. Encontre aqui mais detalhes de como configurá-lo.
Testar o SSO
Nesta seção, você vai testar a configuração de logon único do Microsoft Entra com as opções a seguir.
Iniciado por SP:
Clique em Testar este aplicativo; isso redirecionará para a URL de logon do New Relic, na qual você poderá iniciar o fluxo de logon.
Acesse diretamente a URL de Logon do New Relic e inicie o fluxo de logon nela.
Iniciado por IdP:
- Clique em Testar este aplicativo e você deverá ser conectado automaticamente ao New Relic para o qual configurou o SSO.
Use também os Meus Aplicativos da Microsoft para testar o aplicativo em qualquer modo. Quando você clicar no bloco do New Relic em Meus Aplicativos, se ele estiver configurado no modo SP, você será redirecionado à página de logon do aplicativo para iniciar o fluxo de logon e, se ele estiver configurado no modo IdP, você entrará automaticamente no New Relic, para o qual configurou o SSO. Para obter mais informações sobre os Meus Aplicativos, confira Introdução aos Meus Aplicativos.
Próximas etapas
Depois de concluído, você pode verificar se os usuários foram adicionados ao New Relic acessando a interface do usuário do gerenciamento de usuários.
Em seguida, provavelmente você vai querer atribuir os usuários às contas ou funções específicas do New Relic. Para saber mais sobre isso, confira Conceitos de gerenciamento de usuários.
Na interface do usuário do domínio de autenticação do New Relic, você pode definir outras configurações, como o controle de sessão, que fornece proteção contra a exfiltração e infiltração de dados confidenciais da organização em tempo real. O controle da sessão é estendido do acesso condicional. Saiba como impor o controle de sessão com o Microsoft Defender for Cloud Apps.