Integração SSO com Microsoft (Azure AD)

Introdução

O Opa! Suite permite autenticação via **O Opa! Suite permite autenticação via Microsoft (Azure AD) utilizando SSO (Single Sign-On). Para isso, é necessário que o cliente forneça as credenciais da aplicação previamente registrada no ambiente da Microsoft.

Acesso ao formulário

Acesso ao formulário

Caminho: Menu (Integrações > Microsoft > Instalar)

Como configurar

1. Preencha os dados da aplicação Microsoft

  • ID do cliente
    Campo para inserir o Client ID fornecido pelo cliente.

  • Chave secreta do cliente
    Campo para inserir o Client Secret correspondente.

Atenção

Ambos os campos são obrigatórios para a autenticação funcionar corretamente. Eles devem estar ativos e válidos.

2. Defina a política de aceitação de e-mails

Selecione uma das opções disponíveis para controle de quais usuários poderão utilizar o login com Microsoft:

  • Somente e-mails corporativos: Permite o login apenas com contas Microsoft corporativas (Azure AD com domínios organizacionais).

  • Somente e-mails pessoais: Restringe o login a contas Microsoft pessoais (Outlook, Hotmail, Live).

  • Customizado:Permite definir domínios específicos autorizados para login. O cliente poderá configurar os domínios desejados posteriormente.

Após preencher os campos e selecionar a política de e-mails, clique em “Instalar”.

O botão de login com Microsoft será habilitado na tela de login do Opa! Suite para os usuários que se enquadrarem na política definida.

Como funciona o login

  1. O usuário acessa o Opa! Suite e seleciona “Entrar com Microsoft”.
  2. Será redirecionado para a tela de login da Microsoft (fornecida automaticamente via OAuth).
  3. Após autenticação, será redirecionado de volta ao Opa! Suite já logado.

Atenção

Em caso de dúvidas sobre como coletar as informações dentro da plataforma Microsoft (como o Client ID, Client Secret ou configurar os redirecionamentos), consulte a documentação oficial da Microsoft sobre o fluxo de autenticação OAuth 2.0.

Observações importantes

  • O cliente é responsável por registrar a aplicação na plataforma Microsoft e fornecer as credenciais corretas.

  • Certifique-se de que o domínio ou tipo de conta está autorizado, de acordo com a política definida.

  • Caso o login falhe, verifique a validade do Client ID e Client Secret, além das permissões atribuídas ao aplicativo no ambiente Microsoft.

Considerações Finais

A autenticação via Microsoft no Opa! Suite oferece mais segurança, praticidade e centralização no controle de acessos dos usuários. Com essa funcionalidade ativa, empresas que utilizam o ecossistema Microsoft podem manter seus ambientes integrados, seguros e com menos fricções para os colaboradores.

É fundamental que o cliente tenha domínio sobre seu ambiente Microsoft, garantindo o fornecimento correto do Client ID, Client Secret e a definição da política de acesso mais adequada para o seu uso.

Etiquetas

sso Seguranca Autenticacao 2FA

Leia também