Nesta seção, serão descritos os dados necessários para o cadastro de um provedor de identidade do Microsoft Entra ID (antigo Azure AD) na Plataforma Rubeus. Também será demonstrado como localizar essas informações no portal da Microsoft e a forma correta de preenchê-las na plataforma.
Para configurar o provedor, será necessário informar os seguintes dados: Client ID, Client Secret, Tenant ID e URL de identificação.
Entendendo os Conceitos
Tenant ID (ID do diretório / locatário): é o elemento responsável por identificar a sua organização dentro do Microsoft Entra ID, segmentando o contexto da instituição (agrupando seus usuários, grupos e permissões de forma independente). No cadastro do CRM, será necessário informar o ID do diretório (locatário).
Client: é o aplicativo registrado no Entra ID para realizar o processo de autenticação de usuários na Plataforma Rubeus.
Client ID (ID do aplicativo): é o identificador único gerado pelo Entra ID para o aplicativo de integração criado.
Client Secret (Segredo do cliente): é a credencial confidencial gerada para o aplicativo, que possibilita a autenticação segura do CRM junto ao Entra ID.
Como Localizar os Dados de Cadastro
Na Plataforma Rubeus, será necessário o preenchimento dos campos de Client ID, Tenant ID e Client Secret. Siga os caminhos abaixo no portal do Azure/Entra ID para localizá-los:
1. Tela de Visão Geral (Client ID e Tenant ID)
Navegação: Registros de aplicativo (App registrations) ➔ Acesse o aplicativo criado (por exemplo, Validação) ➔ Clique em Visão Geral (Overview) no menu lateral.
Campos a copiar:
ID do aplicativo (cliente): corresponde ao Client ID no CRM.
ID do diretório (locatário): corresponde ao Tenant ID no CRM.
2. Tela de Certificados e Segredos (Client Secret)
Navegação: Registros de aplicativo ➔ Acesse o aplicativo criado ➔ Clique em Certificados e segredos (Certificates & secrets) no menu lateral.
Configuração: Na aba Segredos do cliente (Client secrets), caso não possua um ativo, crie um novo segredo do cliente.
Campo a copiar: Copie o valor contido na coluna Valor (Value).
⚠️ Atenção: Use sempre a coluna Valor e não o ID do segredo. Salve esse valor imediatamente após a criação, pois ele ficará oculto após você sair da tela.
Permissões de API
Para que a aplicação possa autenticar usuários e ler suas informações de perfil e atribuições (grupos/funções), é necessário registrar a aplicação no Microsoft Entra ID e conceder as permissões de leitura necessárias.
Passo 1: Acesse as Permissões de APIs
- Acesse o portal do Microsoft Entra ID (ou Portal do Azure).
- No menu lateral esquerdo, navegue até: Gerenciar > Registros de aplicativo (App registrations).
- Selecione o aplicativo correspondente à integração.
- No menu do aplicativo, clique em Permissões de APIs (API permissions).
Passo 2: Adicionar Permissões de Leitura
- Clique no botão + Adicionar uma permissão (Add a permission).
- Selecione a opção Microsoft Graph.
- Selecione o tipo de permissão de acordo com o modelo de autenticação do seu ambiente:
- Permissões Delegadas (Delegated permissions): Recomendado se a aplicação realiza o login interativo com a conta do próprio usuário.
- Permissões de Aplicativo (Application permissions): Utilizado se a aplicação lê os dados em segundo plano (backend-to-backend) via Client Credentials.
- Na busca, selecione as seguintes permissões de leitura:
- User.Read.All
- AcessReview.Read.All
Liberação da URL da Plataforma Rubeus
Para que o login via SSO funcione corretamente, é necessário autorizar a URL de redirecionamento da Plataforma Rubeus no aplicativo cadastrado no Entra ID.
- Acesse o Registro de aplicativo no Microsoft Entra ID.
- No menu lateral, clique em Autenticação (Authentication).
- Em Configurações de plataforma, adicione a plataforma Web.
- No campo URIs de Redirecionamento (Redirect URIs), informe a seguinte URL: https://login.rubeus.com.br/validacao-sso
- Salve as alterações.
Após preencher todos os dados do provedor no CRM, clique em “Verificar identificação” para validar a integração e avançar para a próxima etapa do cadastro.
Controle de Acesso de Usuários (Opcional)
Você pode definir se qualquer usuário do seu diretório poderá logar ou se haverá uma restrição de acesso específica no aplicativo:
No portal do Entra ID, acesse Aplicativos empresariais (Enterprise applications) ➔ Selecione o aplicativo criado.
No menu lateral, acesse Usuários e grupos (Users and groups) para vincular as pessoas ou grupos específicos que terão permissão de acesso.
No menu lateral, clique em Propriedades (Properties):
Atribuição necessária = Sim: Apenas usuários ou grupos que forem vinculados manualmente na tela "Usuários e grupos" poderão logar na Plataforma Rubeus através desse provedor.
Atribuição necessária = Não: Qualquer usuário ativo do seu diretório (Tenant) poderá realizar o login no CRM.
Utilização de Regras para Modelos de Usuários
No cadastro do provedor na Plataforma Rubeus, é possível configurar modelos de usuários, definindo o perfil padrão em que um novo usuário será criado ou atualizado ao acessar a plataforma via SSO.
Dentro do cadastro de modelo de usuário, é possível configurar as regras de mapeamento. Na integração com o Microsoft Entra ID, essas regras são extremamente simples: a validação é feita de forma direta comparando o nome do grupo ao qual o usuário pertence.
Como criar uma regra
Cada modelo de usuário pode conter uma lista de regras baseadas nos grupos do usuário importados do Entra ID. O sistema verificará se o grupo do usuário corresponde exatamente ao valor configurado.
Exemplo Prático
Cenário: Atribuir perfil de "Consultor" para membros do grupo comercial
Se você deseja que apenas os usuários pertencentes ao grupo "Equipe Comercial" no Entra ID herdem as permissões e o modelo de usuário de Consultor no CRM:
Regra/Atributo: Grupo
Operação: O texto contém (ou Igual a)
Valor: Equipe Comercial (Insira o nome exato do grupo conforme cadastrado no Entra ID)
Caso tenha alguma dúvida sobre as configurações de permissões no Microsoft Entra ID ou regras de grupos, não hesite em compartilhá-la com o nosso time de especialistas Rubeus. Até a próxima!
Comentários
0 comentário
Por favor, entre para comentar.