EELSA School

Como Configurar Logon Único (SSO) com Microsoft Entra ID

Atualizado 10 de setembro de 2026·46 visualizações

Traduzido automaticamente. Ver o original em inglês.

Visão Geral

Este guia ajudará seu administrador de TI a configurar o Logon Único (SSO) entre seu Microsoft Entra ID (anteriormente Azure AD) e ELSA School. Com o SSO habilitado, seus alunos e professores podem fazer login no ELSA School usando suas credenciais Microsoft da escola existentes, eliminando a necessidade de senhas separadas.


Antes de Começar

O Que Você Fornecerá

  1. O domínio de email que você usará para SSO (por exemplo: xyz@schooldomain.com)

O Que Você Precisará

  1. Acesso administrativo ao portal Microsoft Entra ID (Azure AD) da sua organização

  2. Credenciais de SSO (ELSA fornecerá), que incluem:

    • SP Entity ID (ID da Entidade do Provedor de Serviços)

    • ACS URL (URL do Serviço de Consumidor de Asserção)


Etapa 1: Criar uma Aplicação ELSA no Microsoft Entra ID

  1. Faça login no Microsoft Azure Portal

  2. Navegue até Aplicações Empresariais:

    • Clique em "Microsoft Entra ID" (ou "Azure Active Directory")

    • Selecione "Aplicações empresariais" no menu à esquerda

    • Clique em "+ Nova aplicação"

  3. Crie sua própria aplicação:

    • Clique em "Criar sua própria aplicação"

    • Digite um nome para a aplicação (por exemplo, "ELSA School SSO")

    • Selecione "Integrar qualquer outra aplicação que você não encontra na galeria (Fora da galeria)"

    • Clique em "Criar"


Etapa 2: Configurar Logon Único Baseado em SAML

  1. Acesse as configurações de SSO:

    • Em sua aplicação ELSA recém-criada, clique em "Logon único" no menu à esquerda

    • Selecione "SAML" como o método de logon único

  2. Configure as Configurações Básicas de SAML:

    • Clique em "Editar" na seção "Configuração Básica de SAML"

    • Digite os seguintes valores fornecidos por ELSA:

      • Identificador (ID da Entidade): Digite o SP Entity ID do ELSA

      • URL de Resposta (URL do Serviço de Consumidor de Asserção): Digite a ACS URL do ELSA

    • Clique em "Salvar"


Etapa 3: Configurar Atributos de Usuário e Reclamações

  1. Editar Atributos e Reclamações:

    • Clique em "Editar" na seção "Atributos e Reclamações"

  2. Verifique se os seguintes mapeamentos estão definidos:

    Screenshot 2026-07-15 154150

    Importante: Estes mapeamentos garantem que ELSA receba as informações corretas do usuário. Se você precisar alterar estes mapeamentos por qualquer motivo, entre em contato com o suporte ELSA primeiro, pois as alterações podem afetar a autenticação do usuário.


Etapa 4: Fornecer Metadados SAML ao ELSA

Após configurar SAML, copie o Certificado SAML (URL de Metadados de Federação da Aplicação) da configuração SAML (veja a imagem) e envie de volta para a equipe de TI ELSA.


Etapa 5: Atribuir Usuários e Grupos (Após ELSA Confirmar a Configuração)

Assim que ELSA confirmar que o SSO está configurado:

  1. Navegue até Usuários e Grupos:

    • Em sua aplicação ELSA, clique em "Usuários e grupos" no menu à esquerda

    • Clique em "+ Adicionar usuário/grupo"

  2. Atribua acesso:

    • Clique em "Usuários" (ou "Grupos") em "Nenhum Selecionado"

    • Selecione os usuários ou grupos que devem ter acesso ao ELSA

    • Clique em "Selecionar" na parte inferior

    • Clique em "Atribuir"

  3. O que isso significa:

    • Apenas usuários/grupos atribuídos poderão fazer login no ELSA usando SSO

    • Usuários não atribuídos não verão ELSA em seus aplicativos Microsoft

    • Você pode adicionar ou remover usuários a qualquer momento


Testando Sua Conexão de SSO

  1. Atribua a si mesmo como um usuário de teste primeiro

  2. Faça logout do ELSA School se estiver conectado no momento

  3. Navegue até sua página de login do ELSA School

  4. Clique em "Entrar com SSO"

  5. Digite seu endereço de email da escola

  6. Verifique se você é redirecionado para o login da Microsoft

  7. Confirme que você pode fazer login com sucesso no ELSA


Resolvendo Problemas Comuns

Erro ao fazer login

Possíveis causas:

  • ELSA ainda não terminou de configurar o SSO de nossa parte

  • A URL de metadados não foi enviada para ELSA

  • O SP Entity ID ou a ACS URL foram inseridos incorretamente

Solução: Verifique com ELSA que a configuração está completa e verifique novamente os valores inseridos na Etapa 2.


Usuário está atribuído mas não consegue fazer login

Possíveis causas:

  • O email do usuário no Azure AD não corresponde ao seu email no ELSA

  • Os atributos do usuário não estão configurados corretamente

  • A conta do usuário não está ativa no ELSA

Solução:

  • Verifique se o email do usuário corresponde em ambos os sistemas

  • Verifique se os mapeamentos de atributos na Etapa 3 estão corretos

  • Entre em contato com o suporte ELSA para verificar o status da conta do usuário


A seção "Atributos e Reclamações" mostra mapeamentos diferentes

Possível causa:

  • Seu Azure AD pode ter configurações de reclamação personalizadas

Solução:

  • Entre em contato com o suporte ELSA antes de modificar essas configurações

  • Podemos trabalhar com sua configuração de atributo existente, se necessário


Perguntas Frequentes

P: Podemos usar SSO e login por email/senha ao mesmo tempo?
R: Sim! SSO é uma opção de login adicional. Os usuários ainda podem usar email/senha se necessário.

P: Quanto tempo leva para configurar o SSO?
R: A configuração do Azure leva 20-30 minutos. A configuração ELSA leva 1-2 dias úteis após receber seus metadados.

P: Precisamos criar contas ELSA para usuários primeiro?
R: Sim, os usuários devem existir no ELSA School antes de poderem fazer login via SSO. Entre em contato com seu CSM sobre upload em massa de usuários, se necessário.

P: Podemos usar SSO para alunos e professores?
R: Sim, qualquer tipo de usuário pode usar SSO, desde que tenha uma conta Microsoft no seu diretório.

P: O que acontece se o email de um usuário mudar?
R: Entre em contato com o suporte ELSA para atualizar o email no ELSA School para corresponder ao novo email do Azure AD.

Ainda precisa de ajuda?Falar com o suporte

Este artigo foi útil?

Ou abra o chat no canto para fazer outras perguntas.