Configurando um aplicativo do tipo " Microsoft 365 " SAML2.0 em IBM Verify
Configure o IBM® Verify como o provedor de identidade após configurar o Azure Active Directory como um provedor de serviços.
Antes de começar
- Deve-se ter permissão administrativa para concluir esta tarefa.
- Faça login no console IBM Verify de administração.
Procedimento
- Selecione Aplicativos > Aplicativos.
- Selecione “Adicionar aplicativo ”.
- Selecione “ Microsoft 365 ” e clique em “Adicionar aplicativo ”.
- Selecione a guia "Login" e forneça as seguintes informações:Observação: marque a caixa de seleção para desativar o login.
Configurações Descrição Método de conexão Especifica o método de conexão. Selecione “ SAML2.0 ” como método de login. ID do prestador* Especifica um identificador exclusivo que identifica o provedor ao seu provedor parceiro. URL do serviço de asserção do consumidor (HTTP-POST) O token de segurança é enviado para este terminal de provedor de serviços. Deixe como padrão. Federar múltiplos domínios ao Microsoft 365 Marque esta caixa de seleção para federar vários domínios no Microsoft™ 365 e configurar vários nomes de entidade de serviço. IssuerUri sufixo Isso só se aplica quando a opção “Federar vários domínios para Microsoft 365 ” estiver marcada. Selecione uma fonte de atributo; seu valor será anexado em IssuerUri do token; quando (Padrão) for selecionado, o UPN padrão do usuário ou o domínio de e-mail será anexado em IssuerUri do token. - Mapeie os atributos conhecidos do usuário ou outros atributos que devem ser incluídos na asserção ` SAML `.
Configurações Descrição Nome do atributo - IDPEmail Especifica o atributo IDPEmail. Selecione no menu " Origem do atributo" para especificar o atributo IDPEmail.
Nome do atributo - ImmutableID Especifica o atributo ImmutableID. Selecione no menu Origem do atributo para especificar o atributo ImmutableId.
- Selecione uma política de acesso para executar a autenticação de dois fatores e, opcionalmente, a autorização de acesso adaptativo.
Configurações Descrição Políticas de acesso - Configurações Especifica a política de acesso para autenticação de dois fatores. A autorização de acesso adaptativo é opcional. A caixa de seleção Usar política padrão é selecionada por padrão.
- Clique em Salvar.
- Selecione a guia "Direitos" e configure o "Tipo de acesso".Observação: para obter mais informações sobre direitos de acesso, consulte Gerenciamento de direitos de acesso a aplicativos (pelo administrador ou pelo proprietário do aplicativo).
- Clique em Salvar.