Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Neste artigo, você aprenderá a integrar o Clarizen One ao Microsoft Entra ID. Ao integrar o Clarizen One com o Microsoft Entra ID, você pode:
- Controle no Microsoft Entra ID quem tem acesso ao Clarizen One.
- Permita que seus usuários entrem automaticamente no Clarizen One com suas contas do Microsoft Entra.
- Gerencie suas contas em um local central.
Pré-requisitos
Para começar, você precisa dos seguintes itens:
- Uma assinatura do Microsoft Entra. Se não tiver uma subscrição, pode obter uma conta gratuita.
- Clarizen Uma assinatura habilitada para logon único (SSO).
- Junto com o Cloud Application Administrator, o Application Administrator também pode adicionar ou gerenciar aplicativos no Microsoft Entra ID. Para obter mais informações, consulte funções incorporadas do Azure.
Descrição do cenário
Neste artigo, você configura e testa o logon único do Microsoft Entra em um ambiente de teste.
- O Clarizen One suporta IDP SSO iniciado.
- Clarizen One suporta o provisionamento e desprovisionamento automatizado de usuários recomendado .
Observação
O identificador deste aplicativo é um valor de cadeia de caracteres fixo para que apenas uma instância possa ser configurada em um locatário.
Adicionar Clarizen One da galeria
Para configurar a integração do Clarizen One no Microsoft Entra ID, você precisa adicionar o Clarizen One da galeria à sua lista de aplicativos SaaS gerenciados.
- Entre no centro de administração do Microsoft Entra como no mínimo um Administrador de Aplicações na Cloud .
- Navegue até Entra ID>Enterprise apps>Novo aplicativo.
- Na seção Adicionar da galeria, digite Clarizen One no campo de pesquisa.
- Selecione Clarizen One no painel de resultados e adicione o aplicativo. Aguarde alguns segundos enquanto o aplicativo é adicionado ao seu locatário.
Em alternativa, pode também usar o Assistente de Configuração Enterprise App. Neste assistente de configuração, pode adicionar uma aplicação ao seu tenant, adicionar utilizadores/grupos à aplicação, atribuir funções e também configurar o SSO. Saiba mais sobre os assistentes do Microsoft 365.
Configurar e testar o Microsoft Entra SSO para Clarizen One
Configure e teste o Microsoft Entra SSO com o Clarizen One usando um usuário de teste chamado B.Simon. Para que o SSO funcione, você precisa estabelecer uma relação de vínculo entre um usuário do Microsoft Entra e o usuário relacionado no Clarizen One.
Para configurar e testar o Microsoft Entra SSO com o Clarizen One, execute as seguintes etapas:
-
Configurar o Microsoft Entra SSO - para permitir que seus usuários usem esse recurso.
- Criar um usuário de teste do Microsoft Entra - para testar o logon único do Microsoft Entra com B.Simon.
- Atribua o utilizador de teste do Microsoft Entra - para permitir que B.Simon use a sessão única do Microsoft Entra.
-
Configurar o Clarizen One SSO - para configurar as configurações de logon único no lado do aplicativo.
- Criar usuário de teste Clarizen - para ter uma contraparte de B.Simon no Clarizen One que está vinculada à representação de usuário do Microsoft Entra.
- Teste SSO - para verificar se a configuração funciona.
Configurar Microsoft Entra SSO
Siga estas etapas para habilitar o Microsoft Entra SSO.
Entre no centro de administração do Microsoft Entra como no mínimo um Administrador de Aplicações na Cloud .
Navegue até Entra ID>Enterprise apps>Clarizen One>Single sign-on.
Na página Selecione um método de logon único, selecione SAML.
Na página Configurar autenticação única com SAML, clique no ícone de lápis em Configuração Básica de SAML para editar as definições.
Na seção Configuração Básica do SAML, execute as seguintes etapas:
um. Na caixa de texto Identificador, digite o valor:
Clarizenb) Na caixa de texto URL de resposta, digite uma URL usando o seguinte padrão:
https://<SUBDOMAIN>.clarizen.com/Clarizen/Pages/Integrations/SAML/SamlResponse.aspxObservação
Este valor não é real. Atualize esse valor com a URL de resposta real. Você também pode consultar os padrões mostrados na seção de Configuração Básica do SAML.
Na página Configurar Início de Sessão Único com SAML, na seção Certificado de Assinatura do SAML, selecione Download para baixar o Certificado (Base64) das opções fornecidas conforme a sua necessidade e guardá-lo no seu computador.
Na seção Configurar o Clarizen One, copie o(s) URL(s) apropriado(s) de acordo com sua necessidade.
Criar e atribuir usuário de teste do Microsoft Entra
Siga as diretrizes no início rápido de criar e atribuir uma conta de usuário para criar uma conta de usuário de teste chamada B.Simon.
Configurar o SSO do Clarizen One
Em uma janela diferente do navegador da Web, entre no site da empresa Clarizen One como administrador.
Selecione o seu nome de utilizador e, em seguida, selecione Definições.
Selecione a guia Configurações globais . Em seguida, ao lado de Autenticação Federada, selecione editar.
Na caixa de diálogo Autenticação Federada, execute as seguintes etapas:
um. Selecione Ativar autenticação federada.
b) Selecione Carregar para carregar o certificado baixado.
c. Na caixa URL de Entrada , insira o valor da URL de Login na janela de configuração da aplicação Microsoft Entra.
d. Na caixa URL de Terminação de Sessão, insira o valor de URL de Logout na janela de configuração da aplicação Microsoft Entra.
e. Selecione Usar POST.
f. Selecione Guardar.
Criar usuário de teste do Clarizen One
O objetivo desta seção é criar uma usuária chamada Britta Simon no Clarizen One.
Se você precisar criar o usuário manualmente, execute as seguintes etapas:
Para permitir que os usuários do Microsoft Entra entrem no Clarizen One, você deve provisionar contas de usuário. No caso do Clarizen One, o provisionamento é uma tarefa manual.
Faça login no site da empresa Clarizen One como administrador.
Selecione Pessoas.
Selecione Convidar usuário.
Na caixa de diálogo Convidar Pessoas, execute as seguintes etapas:
um. Na caixa de e-mail , digite o endereço de e-mail da conta de Britta Simon.
b) Selecione Convidar.
Observação
O titular da conta Microsoft Entra receberá um e-mail e seguirá um link para confirmar sua conta antes que ela se torne ativa.
SSO de teste
Nesta seção, você testa sua configuração de logon único do Microsoft Entra com as seguintes opções.
Selecione Testar este aplicativo e você deve estar automaticamente conectado ao Clarizen One para o qual configurou o SSO.
Você pode usar o Microsoft My Apps. Ao selecionar o bloco Clarizen One em Meus aplicativos, você deve estar automaticamente conectado ao Clarizen One para o qual configurou o SSO. Para obter mais informações sobre os Meus Aplicativos, consulte Introdução aoMeus Aplicativos .
Conteúdo relacionado
Depois de configurar o Clarizen One, você pode impor o controle de sessão, que protege a exfiltração e a infiltração de dados confidenciais da sua organização em tempo real. O controle de sessão se estende do Acesso Condicional. Saiba como impor o controlo de sessão com o Microsoft Defender for Cloud Apps.