Ir para conteúdo principal

Configuração de SSO usando a Enterprise Application do CAP (Entra ID como provedor de autenticação)

Luis Fernando Gushiken avatar
Escrito por Luis Fernando Gushiken
Atualizado há mais de 7 meses

Pré-Requisito: Enterprise Application do CAP

  1. Caso ainda não tenha registrado uma aplicação para o CAP, siga os passos nesse artigo: Registro de Enterprise Application para o CAP


Configurar o aplicativo no Azure

Acesse o portal Azure e no menu lateral selecione a opção Microsoft Entra ID:

Selecione o item de menu APP registrations:

Encontre a aplicação do CAP em seu ambiente e clique em seu nome:

Uma vez no aplicativo, clique na opção Authentication do menu lateral:

Na página de Authentication adicione informe um Redirect URIs seguindo a nomenclatura de seu ambiente CAP:

  • https://<client canonical name>.capworkflow.com/SignIn.aspx

E uma Front-channel logout URL, seguindo o mesmo formato:

  • https://<client canonical name>.capworkflow.com/SignOut.aspx

Mantenha todas as outras configurações com o valor padrão e clique no botão Save:

No menu lateral, selecione a opção Certificates & secrets:

Na página Certificates & secrets clique na opção New client secret:

Adicione uma descrição ao segredo, podendo seguir os padrões de nomenclatura de seu ambiente, selecione a opção de expiração em 24 meses e clique em Add:

ATENÇÃO: Copie e armazene o valor do segredo neste momento, ao sair da página esse valor não poderá mais ser consultado:

No menu lateral, selecione a opção API permissions:

Na página API permissions, selecione a opção Add a permission:

Na área de requisição de permissão, selecione a opção Microsoft Graph:

Em seguida, selecione a opção Application permissions:

Adicione então os seguintes níveis de permissão:

  • Directory.Read.All

  • Group.Read.All

  • User.Read.All

Concluídas as concessões, clique no botão no final da página Add permissions:

De volta a página de API permissions, verifique se as permissões configuradas estão com o alerta de concessão por administrador:

Caso sim, clique na opção do menu superior Grant admin consent (...):

Concedidas as permissões, os status devem ser atualizados:

No menu lateral, clique na opção Overview e copie os valores Application (client) ID e Directory (tenant) ID:

Ao final, envie essas informações ao seu contato nos serviços do CAP:

  • Secret Value

  • Application (client) ID

  • Directory (tenant) ID

Com isso, o procedimento está concluído!

Isto respondeu à sua pergunta?