Use o Microsoft Entra ID para autenticar seus usuários no Brandfolder
USM Content
Neste tutorial, você configurará e testará o login único do Entra ID em um ambiente de teste.
- Brandfolder suporta SSO iniciado por IdP
- O Brandfolder oferece suporte ao aprovisionamento de usuários Just In Time
Adicionar Brandfolder da galeria
Para configurar a integração do Brandfolder com o Entra ID, você precisa adicionar o Brandfolder da galeria à sua lista de aplicativos SaaS gerenciados.
- Selecione Entra ID no painel de navegação esquerdo no portal Entra ID.
- Navegue até Aplicativos corporativos e selecione a opção Todos os aplicativos.
- Selecione Novo aplicativo na parte superior da caixa de diálogo para adicionar um novo aplicativo.
- Na caixa de pesquisa, digite Brandfolder, escolha Brandfolder no painel de resultados e selecione Adicionar.
Configurar e testar o Entra ID Single Sign-On
Para que o logon único funcione, uma relação de link deve ser estabelecida entre um usuário do Entra ID e o usuário relacionado no Brandfolder. Usaremos Britta Simon como nosso usuário de exemplo.
Para configurar e testar o login único do Entra ID com o Brandfolder, você precisa concluir o seguinte:
- Configure o Entra ID Single Sign-On - para permitir que seus usuários usem esse recurso.
- Configurar o login único do Brandfolder - para definir as configurações de login único no lado do aplicativo.
- Crie um usuário de teste do Entra ID - para testar o login único do Entra ID.
- Atribua o usuário de teste do Entra ID - para permitir que um usuário de teste use o login único do Entra ID.
- Crie um usuário de teste do Brandfolder - para ter uma contraparte de Britta Simon no Brandfolder vinculada à representação do ID Entra do usuário.
- Teste o logon único - para verificar se a configuração funciona.
Etapa 1: Configurar o login único do Entra ID com Brandfolder
- Selecione Login único na página de integração de aplicativos Brandfolder no portal Entra ID.
- Na caixa de diálogo Selecionar um método de login único, escolha o modo SAML para ativar o login único.
- Na página Configurar login único com SAML, selecione Editar para abrir a caixa de diálogo Configuração básica de SAML.
Na página Configurar login único com SAML, execute as seguintes etapas: a.
Na caixa de texto Identificador, digite uma URL usando o seguinte padrão:https://brandfolder.com/organizations/
/saml/metadatab. Na caixa de texto URL de resposta, digite um URL usando o seguinte padrão: https://brandfolder.com/organizations/ /samlEsses valores não são reais. Atualize-os com o identificador real e o URL de resposta. Entre em contato com o suporte da Brandfolder para obter esses valores. Consulte os padrões mostrados na seção Configuração básica de SAML no portal Entra ID.
- Na página Configurar login único com SAML, na seção Certificado de assinatura SAML, selecione o botão copiar para copiar o URL dos metadados da Federação de Aplicativos e salvá-lo em seu computador.
Etapa 2: Configurar o login único do Brandfolder
Para configurar o login único no lado da Brandfolder, envie a URL de metadados da App Federation para a equipe de suporte da Brandfolder.
Etapa 3: criar um usuário de teste Entra ID
Esta seção criará um usuário de teste no portal Entra ID chamado Britta Simon.
- No portal Entra ID, no painel esquerdo, selecione Inserir ID, selecione Usuários e, em seguida, selecione Todos os usuários.
- Selecione Novo usuário na parte superior da tela.
- Nas propriedades do usuário, execute as etapas a seguir.
a. No campo Nome, insira Britta Simon.
b. No campo Nome de usuário, digite brittasimon@yourcompanydomain.extension
Por exemplo, brittasimon@azure.com
c. Marque a caixa de seleção Mostrar senha e anote o valor exibido na caixa Senha.
d. Selecione Criar.
Etapa 4: atribuir o usuário de teste Entra ID
Nesta seção, você permite que Britta Simon use o login único Entra ID concedendo acesso ao Brandfolder.
- No portal Entra ID, selecione Aplicativos corporativos, selecione Todos os aplicativos e selecione Brandfolder.
- Na lista de aplicativos, selecione Brandfolder.
- No menu à esquerda, selecione Usuários e grupos.
- Clique no botão Adicionar usuário e selecione Usuários e grupos na caixa de diálogo Adicionar atribuição.
- Na caixa de diálogo Usuários e grupos, selecione Britta Simon na lista Usuários e escolha o botão Selecionar na parte inferior da tela.
- Se você espera qualquer valor de função na asserção SAML, escolha a função apropriada para o usuário na lista e no botão Selecionar na parte inferior da tela na caixa de diálogo Selecionar função.
- Na caixa de diálogo Adicionar atribuição, clique no botão Atribuir.
- Agora você pode testar e concluir a configuração.