Como Configurar Logon Único (SSO) com Microsoft Entra ID
Traduzido automaticamente. Ver o original em inglês.
Visão Geral
Este guia ajudará seu administrador de TI a configurar o Logon Único (SSO) entre seu Microsoft Entra ID (anteriormente Azure AD) e ELSA School. Com o SSO habilitado, seus alunos e professores podem fazer login no ELSA School usando suas credenciais Microsoft da escola existentes, eliminando a necessidade de senhas separadas.
Antes de Começar
O Que Você Fornecerá
- O domínio de email que você usará para SSO (por exemplo: xyz@schooldomain.com)
O Que Você Precisará
Acesso administrativo ao portal Microsoft Entra ID (Azure AD) da sua organização
Credenciais de SSO (ELSA fornecerá), que incluem:
SP Entity ID (ID da Entidade do Provedor de Serviços)
ACS URL (URL do Serviço de Consumidor de Asserção)
Etapa 1: Criar uma Aplicação ELSA no Microsoft Entra ID
Faça login no Microsoft Azure Portal
Navegue até Aplicações Empresariais:
Clique em "Microsoft Entra ID" (ou "Azure Active Directory")
Selecione "Aplicações empresariais" no menu à esquerda
Clique em "+ Nova aplicação"
Crie sua própria aplicação:
Clique em "Criar sua própria aplicação"
Digite um nome para a aplicação (por exemplo, "ELSA School SSO")
Selecione "Integrar qualquer outra aplicação que você não encontra na galeria (Fora da galeria)"
Clique em "Criar"
Etapa 2: Configurar Logon Único Baseado em SAML
Acesse as configurações de SSO:
Em sua aplicação ELSA recém-criada, clique em "Logon único" no menu à esquerda
Selecione "SAML" como o método de logon único
Configure as Configurações Básicas de SAML:
Clique em "Editar" na seção "Configuração Básica de SAML"
Digite os seguintes valores fornecidos por ELSA:
Identificador (ID da Entidade): Digite o
SP Entity IDdo ELSAURL de Resposta (URL do Serviço de Consumidor de Asserção): Digite a
ACS URLdo ELSA
Clique em "Salvar"
Etapa 3: Configurar Atributos de Usuário e Reclamações
Editar Atributos e Reclamações:
Clique em "Editar" na seção "Atributos e Reclamações"
Verifique se os seguintes mapeamentos estão definidos:
Importante: Estes mapeamentos garantem que ELSA receba as informações corretas do usuário. Se você precisar alterar estes mapeamentos por qualquer motivo, entre em contato com o suporte ELSA primeiro, pois as alterações podem afetar a autenticação do usuário.
Etapa 4: Fornecer Metadados SAML ao ELSA
Após configurar SAML, copie o Certificado SAML (URL de Metadados de Federação da Aplicação) da configuração SAML (veja a imagem) e envie de volta para a equipe de TI ELSA.
Etapa 5: Atribuir Usuários e Grupos (Após ELSA Confirmar a Configuração)
Assim que ELSA confirmar que o SSO está configurado:
Navegue até Usuários e Grupos:
Em sua aplicação ELSA, clique em "Usuários e grupos" no menu à esquerda
Clique em "+ Adicionar usuário/grupo"
Atribua acesso:
Clique em "Usuários" (ou "Grupos") em "Nenhum Selecionado"
Selecione os usuários ou grupos que devem ter acesso ao ELSA
Clique em "Selecionar" na parte inferior
Clique em "Atribuir"
O que isso significa:
Apenas usuários/grupos atribuídos poderão fazer login no ELSA usando SSO
Usuários não atribuídos não verão ELSA em seus aplicativos Microsoft
Você pode adicionar ou remover usuários a qualquer momento
Testando Sua Conexão de SSO
Atribua a si mesmo como um usuário de teste primeiro
Faça logout do ELSA School se estiver conectado no momento
Navegue até sua página de login do ELSA School
Clique em "Entrar com SSO"
Digite seu endereço de email da escola
Verifique se você é redirecionado para o login da Microsoft
Confirme que você pode fazer login com sucesso no ELSA
Resolvendo Problemas Comuns
Erro ao fazer login
Possíveis causas:
ELSA ainda não terminou de configurar o SSO de nossa parte
A URL de metadados não foi enviada para ELSA
O SP Entity ID ou a ACS URL foram inseridos incorretamente
Solução: Verifique com ELSA que a configuração está completa e verifique novamente os valores inseridos na Etapa 2.
Usuário está atribuído mas não consegue fazer login
Possíveis causas:
O email do usuário no Azure AD não corresponde ao seu email no ELSA
Os atributos do usuário não estão configurados corretamente
A conta do usuário não está ativa no ELSA
Solução:
Verifique se o email do usuário corresponde em ambos os sistemas
Verifique se os mapeamentos de atributos na Etapa 3 estão corretos
Entre em contato com o suporte ELSA para verificar o status da conta do usuário
A seção "Atributos e Reclamações" mostra mapeamentos diferentes
Possível causa:
- Seu Azure AD pode ter configurações de reclamação personalizadas
Solução:
Entre em contato com o suporte ELSA antes de modificar essas configurações
Podemos trabalhar com sua configuração de atributo existente, se necessário
Perguntas Frequentes
P: Podemos usar SSO e login por email/senha ao mesmo tempo?
R: Sim! SSO é uma opção de login adicional. Os usuários ainda podem usar email/senha se necessário.
P: Quanto tempo leva para configurar o SSO?
R: A configuração do Azure leva 20-30 minutos. A configuração ELSA leva 1-2 dias úteis após receber seus metadados.
P: Precisamos criar contas ELSA para usuários primeiro?
R: Sim, os usuários devem existir no ELSA School antes de poderem fazer login via SSO. Entre em contato com seu CSM sobre upload em massa de usuários, se necessário.
P: Podemos usar SSO para alunos e professores?
R: Sim, qualquer tipo de usuário pode usar SSO, desde que tenha uma conta Microsoft no seu diretório.
P: O que acontece se o email de um usuário mudar?
R: Entre em contato com o suporte ELSA para atualizar o email no ELSA School para corresponder ao novo email do Azure AD.
Este artigo foi útil?
Ou abra o chat no canto para fazer outras perguntas.