Partilhar via


Integração do Microsoft Entra SSO com o Showpad

Neste artigo, você aprenderá como integrar o Showpad ao Microsoft Entra ID. Ao integrar o Showpad com o Microsoft Entra ID, você pode:

  • Controle no Microsoft Entra ID quem tem acesso ao Showpad.
  • Permita que seus usuários entrem automaticamente no Showpad com suas contas do Microsoft Entra.
  • Gerencie suas contas em um local central.

Pré-requisitos

O cenário descrito neste artigo pressupõe que você já tenha os seguintes pré-requisitos:

  • Assinatura habilitada para logon único do Showpad.

Descrição do cenário

Neste artigo, você configura e testa o logon único do Microsoft Entra em um ambiente de teste.

  • O Showpad suporta SSO iniciado pelo SP.
  • O Showpad suporta Just In Time provisionamento de usuários.

Para configurar a integração do Showpad no Microsoft Entra ID, você precisa adicionar o Showpad da galeria à sua lista de aplicativos SaaS gerenciados.

  1. Entre no centro de administração do Microsoft Entra como um Administrador de Aplicações na Nuvem , pelo menos.
  2. Navegue para Identity>Applications>Enterprise applications>New application.
  3. Na seção Adicionar da galeria, digite Showpad na caixa de pesquisa.
  4. Selecione do Showpad no painel de resultados e adicione o aplicativo. Aguarde alguns segundos enquanto o aplicativo é adicionado ao seu locatário.

Como alternativa, pode-se também usar o Assistente de Configuração de Aplicações Empresariais . Neste assistente, você pode adicionar um aplicativo ao seu locatário, adicionar usuários/grupos ao aplicativo, atribuir funções, bem como percorrer a configuração do SSO. Saiba mais sobre os assistentes do Microsoft 365.

Configurar e testar o Microsoft Entra SSO para Showpad

Configure e teste o Microsoft Entra SSO com o Showpad usando um usuário de teste chamado B.Simon. Para que o SSO funcione, você precisa estabelecer uma relação de vínculo entre um usuário do Microsoft Entra e o usuário relacionado no Showpad.

Para configurar e testar o Microsoft Entra SSO com o Showpad, execute as seguintes etapas:

  1. Configurar o Microsoft Entra SSO - para permitir que seus usuários usem esse recurso.
    1. Criar um usuário de teste do Microsoft Entra - para testar o logon único do Microsoft Entra com B.Simon.
    2. Atribua o utilizador de teste do Microsoft Entra - para permitir que B.Simon utilize o logon único do Microsoft Entra.
  2. Configure Showpad SSO - para definir as configurações de logon único no lado da aplicação.
    1. Create Showpad test user - para ter um equivalente de B.Simon no Showpad que está vinculado à representação de usuário do Microsoft Entra.
  3. Teste SSO - para verificar se a configuração funciona.

Configurar o Microsoft Entra SSO

Siga estas etapas para habilitar o Microsoft Entra SSO.

  1. Entre no centro de administração do Microsoft Entra pelo menos como um Administrador de Aplicações na Nuvem.

  2. Navegue até Identidade>Aplicações>Aplicações empresariais>Showpad>Início de sessão único.

  3. Na página Selecionar um método de login único, selecione SAML.

  4. Na página Configurar logon único com SAML, clique no ícone de lápis na seção Configuração Básica do SAML para editar as configurações.

    Editar Configuração Básica SAML

  5. Na seção Configuração Básica do SAML, execute as seguintes etapas:

    um. Na caixa de texto Identificador (ID de Entidade), digite uma URL usando o seguinte padrão: https://<company-name>.showpad.biz

    b. Na caixa de texto URL de Logon, digite uma URL usando o seguinte padrão: https://<company-name>.showpad.biz/login

    Observação

    Estes valores não são reais. Atualize esses valores com o Identificador real e o URL de Login. Entre em contato com equipe de suporte do Showpad Client para obter esses valores. Você também pode consultar os padrões mostrados na seção de Configuração Básica do SAML.

  6. Na página Configurar Sign-On Único com SAML, na seção de Certificado de Assinatura SAML, clique em Download para baixar o XML de Metadados de Federação das opções fornecidas de acordo com sua necessidade e salvá-lo em seu computador.

    O link de download do certificado

  7. Na seção Configurar Showpad, copie o(s) URL(s) apropriado(s) de acordo com sua necessidade.

    Copiar URLs de configuração

Criar um usuário de teste do Microsoft Entra

Nesta seção, você criará um usuário de teste chamado B.Simon.

  1. Entre no centro de administração da Microsoft Entra como no mínimo um Administrador de Utilizadores.
  2. Navegue até Identidade>Utilizadores>Todos os utilizadores.
  3. Selecione Novo usuário>Criar novo usuário, na parte superior da tela.
  4. Nas propriedades User, siga estes passos:
    1. No campo Nome de exibição, digite B.Simon.
    2. No campo Nome principal do utilizador, digite o username@companydomain.extension. Por exemplo, B.Simon@contoso.com.
    3. Marque a caixa de seleção Mostrar palavra-passe e anote o valor exibido na caixa Palavra-passe.
    4. Selecione Rever + criar.
  5. Selecione Criar.

Atribuir o usuário de teste do Microsoft Entra

Nesta seção, você habilitará B.Simon para usar o logon único concedendo acesso ao Showpad.

  1. Entre no centro de administração do Microsoft Entra como pelo menos um Administrador de Aplicações em Nuvem.
  2. Navegue até Identity>Applications>Enterprise applications>Showpad.
  3. Na página de visão geral do aplicativo, selecione Usuários e grupos.
  4. Selecione Adicionar utilizador/grupoe, em seguida, selecione Utilizadores e grupos na caixa de diálogo Adicionar atribuição.
    1. Na caixa de diálogo Utilizadores e grupos, selecione B.Simon na lista de Utilizadores e clique no botão Selecionar na parte inferior da tela.
    2. Se estiveres à espera que um papel seja atribuído aos utilizadores, podes selecioná-lo no menu pendente Selecionar um papel. Se nenhuma função tiver sido configurada para este aplicativo, você verá a função "Acesso padrão" selecionada.
    3. Na caixa de diálogo Add Assignment, clique no botão Assign.

Configurar o SSO do Showpad

  1. Inicie sessão na sua instância do Showpad como administrador.

  2. No menu na parte superior, clique no Configurações.

    Captura de tela mostra Configurações selecionadas no menu Configurações.

  3. Navegue até de Logon Único e clique em Ativar.

    Captura de tela mostra Single Sign-On selecionado com uma opção de ativação.

  4. Na caixa de diálogo Adicionar um Serviço SAML 2.0 , execute as seguintes etapas:

    Captura de tela mostra a caixa de diálogo Adicionar um serviço SAML 2.0 onde você pode inserir os valores descritos.

    a. Na caixa de texto Nome , digite o nome do Provedor de Identificador (por exemplo: o nome da sua empresa).

    b. Como Fonte de metadados, selecione XML.

    c. Copie o conteúdo do arquivo XML de metadados, que você baixou, e cole-o na caixa de texto Metadata XML.

    d. Selecione provisionar automaticamente contas para novos utilizadores quando eles iniciarem sessão.

    e. Clique Enviar.

Criar usuário de teste do Showpad

Nesta seção, um utilizador chamado Britta Simon é criado no Showpad. O Showpad suporta o provisionamento just-in-time de utilizadores, que está ativado por padrão. Não há nenhum item de ação para você nesta seção. Se um usuário ainda não existir no Showpad, um novo será criado após a autenticação.

Teste de SSO

Nesta seção, você testa sua configuração de logon único do Microsoft Entra com as seguintes opções.

  • Clique em Testar esta aplicação, isto irá redirecioná-lo para o endereço URL de início de sessão do Showpad, onde você poderá iniciar o fluxo de login.

  • Vá diretamente para o URL de início de sessão do Showpad e inicie o fluxo de início de sessão a partir daí.

  • Você pode usar o Microsoft My Apps. Quando você clica no bloco Showpad em Meus Aplicativos, isso redireciona para a URL de Logon do Showpad. Para obter mais informações, consulte Microsoft Entra My Apps.

Depois de configurar o Showpad, você pode impor o controle de sessão, que protege a exfiltração e a infiltração dos dados confidenciais da sua organização em tempo real. O controle de sessão se estende do Acesso Condicional. Saiba como impor o controlo de sessão com o Microsoft Cloud App Security.