O Engage oferece suporte ao Single Sign-On com o Azure AD. Para configurar siga os passos abaixo:
Registrar a aplicação do Engage no Azure AD
O primeiro passo é registrar o Engage como uma aplicação no Azure AD.
Acesse o portal do Azure: https://portal.azure.com/#home utilizando suas credenciais da Microsoft.
É necessário possuir perfil de administrador.
Na tela inicial do portal, clique em App registrations.
Caso essa opção não apareça, digite App registrations na barra de busca localizada no topo da página.
- Na tela seguinte, clique em New registration.
Preencha os campos conforme abaixo:
Name: digite um nome que facilite a identificação da aplicação (ex.: Engage SSO).
Supported account types: selecione a opção: Accounts in this organizational directory only.
Redirect URI: insira a URL https://one.engage.bz/
Após preencher os campos, clique em Register para concluir o registro da aplicação
Após concluir o cadastro, siga os passos abaixo:
Clique em Authentication (Preview).
Em seguida, selecione + Add Redirect URL.
Adicione o domínio padrão:
https://IDdainstancia.engage.bz
(substitua IDdainstancia pelo nome da sua instância.Ex: Minha instância se chama Celula1. A URL ficará
https://celula1.engage.bz
).
Caso utilize um domínio próprio (ex:
https://projeto.dominiodocliente.com.br
), adicione-o também à lista em Authentication (Preview).
Importante: È necessário ter as duas URLs cadastradas para que o SSO funcione corretamente no navegar WEB e no APP
Ainda em Authentication (Preview) clique na aba Settings:
marque as seguintes opções:
Access tokens (used for implicit flows)
ID tokens (used for implicit and hybrid flows)
Accounts in this organizational directory only (Engage only - Single tenant)
Informe o nome da chave, marque a opção Never e clique em Add
As informações abaixo devem ser configuradas no Engage:
Client Secret
Copie essa informação e cole em um Notepad. Você precisará dela para configurar a integração no Engage.
Voltando à tela principal App registrations, selecione o aplicativo que você acabou de configurar
Copie essas informações e cole em um Notepad. Você precisará dela para configurar a integração no Engage.
Acesse a aplicação registrada no portal do Azure AD.
No menu lateral, clique em API Permissions (Permissões de API)
Clique em + Add a Permission (Adicionar uma permissão)
Selecione Microsoft Graph e escolha Delegated Permissions (Permissões Delegadas).
No painel OpenId permissions, marque as opções email e profile.
Clique em Add Permissions (Adicionar Permissões) para salvar as alterações.
Após concluir as configurações seguindo o passo a passo acima, é necessário inserir essas informações no Engage. Para isso, siga os passos abaixo:"
Acesse sua instância do Engage com seu usuário e senha de administrador. Habilite a área administrativa navegue até: Outras Configurações>Integrações>Microsoft:
Habilite a opção: Habilitar autenticação com conta da Microsoft. Em seguida, copie as informações geradas no Portal do Azure: ID do aplicativo (Client ID), ID do diretório (Tenant ID), e insira-os nos campos correspondentes na plataforma Engage
Criação automática de usuários
Se desejar que o sistema crie os usuários automaticamente, habilite a opção "Cadastrar usuários automaticamente" e informe:
O grupo ao qual o usuário será vinculado.
As trilhas que o usuário deverá seguir após autenticar-se com sua conta do Azure AD.
Importante:
Ao habilitar essa opção, todos os usuários que se autenticarem na plataforma com a conta da Microsoft serão vinculados automaticamente aos mesmos grupos e trilhas configurados.
Se o usuário já estiver vinculado a outros grupos ou trilhas além dos informados, esses vínculos serão preservados.
Este artigo foi útil?
Que bom!
Obrigado pelo seu feedback
Desculpe! Não conseguimos ajudar você
Obrigado pelo seu feedback
Feedback enviado
Agradecemos seu esforço e tentaremos corrigir o artigo