Todos os artigos

SSO SAML Azure AD / Entra ID: guia de implementação

Última atualização em

Equipe de documentação da Wrike

Equipe de documentação da Wrike

TL;DR

Para configurar o SAML SSO com Azure AD / Microsoft Entra ID, adicione o Wrike como um aplicativo corporativo no Azure, escolha SAML, insira o ID da sua conta Wrike nos campos Identifier e Reply URL, atualize a declaração de e-mail para user.mail e baixe o Federation metadata XML. Em seguida, carregue esses metadados no Wrike e entre em contato com o Suporte do Wrike para concluir a configuração. Single logout não é compatível e é melhor testar o SSO no modo opcional antes de aplicá-lo a todos.

Tabela 15. Disponibilidade - planos obsoletos


Disponibilidade: Legacy Enterprise.; Indisponibilidade: Legacy Free, Legacy Professional, Legacy Business.;

Table 16. Availability


Disponibilidade: Pinnacle, Apex. Indisponibilidade: Free, Team, Business;

Visão Geral

Observação

A configuração de single logout para Azure AD / Entra ID não é compatível.

O Azure Active Directory (Azure AD) / Microsoft Entra ID (Entra ID) é o serviço de gerenciamento de identidade e acesso baseado em nuvem da Microsoft. O Azure AD / Entra ID oferece um serviço de SAML SSO que permite aos usuários inserir as credenciais de login uma única vez e acessar todos os aplicativos e ferramentas de trabalho, incluindo o Wrike, sem precisar fazer login em cada um deles.

Dica

Mais informações, incluindo detalhes sobre os benefícios e limitações da configuração do single sign-on, podem ser encontradas em nosso SSO SAML: guia do usuário.

Configurar a integração SAML SSO com Azure AD / Entra ID

Antes de começar

  • Você precisará do ID da sua conta para configurar a integração. Para localizá-lo, faça login na sua conta Wrike por um navegador e encontre os números entre “acc=” e “#” na barra de endereços.

    Por exemplo, o ID da conta 123456 aparecerá assim na barra de endereços: https://www.wrike.com/workspace.htm?acc=123456#...

  • Observação: depois de concluir todas as etapas de configuração na sua conta Azure, será necessário entrar em contato com o Suporte do Wrike para finalizar a integração.

Configurar a integração

  1. Acesse o portal do Azure e faça login na sua conta de administrador.

  2. Selecione Azure Active Directory no painel de navegação à esquerda.

  3. Selecione Enterprise applications na lista.

  4. Em seguida, selecione All applications.

  5. Clique em New application na parte superior da página.

  6. Role até a seção Add from gallery e pesquise Wrike usando a barra de pesquisa ou selecione-o na lista abaixo.

  7. Clique em Add no canto inferior direito. O aplicativo foi adicionado.

  8. Selecione Single sign-on no painel à esquerda.

  9. Selecione um método de single sign-on. Para integrar o Azure ao Wrike, é necessário selecionar SAML na lista.

  10. Na próxima janela, localize a seção Basic SAML Configuration e clique no ícone de lápis no canto superior direito.

  11. Na janela exibida, insira as seguintes informações:

    • No campo abaixo de Identifier (Entity ID), insira: https://www.wrike.com/account/your_account_ID

    • No campo abaixo de Reply URL (Assertion Consumer Service URL), insira a URL https://login.wrike.com/saml/SSO/account/your_account_ID e defina esta URL como padrão usando a caixa de seleção à direita.

      Nota

      A parte “SSO” da URL deve estar em maiúsculas.

  12. Deixe em branco os campos Sign on URL, Relay State e Logout URL.

  13. Clique no botão Salvar na parte superior.

  14. Em seguida, clique em X no canto superior direito para avançar para o próximo passo.

  15. Role até a seção User Attribute and Claims e clique no ícone de lápis no canto superior direito.

  16. Na janela exibida, clique na declaração Email address.

  17. No menu suspenso Source attribute, selecione user.mail.

  18. Clique em Salvar na parte superior da janela.

  19. Feche a janela atual clicando em X no canto superior direito.

  20. Clique em Salvar novamente para salvar as configurações de User Attribute and Claims.

  21. Depois, clique no ícone X no canto superior direito para prosseguir para o próximo passo.

  22. Role até a seção SAML Signing Certificate.

  23. Clique em Download ao lado de Federation metadata XML.

  24. O arquivo XML gerado será baixado. Carregue os metadados gerados do arquivo na sua conta Wrike conforme descrito na seção "Ativar single sign-on" nesta página e, em seguida, entre em contato com o Suporte do Wrike para finalizar a configuração.

Assim que o Suporte receber sua solicitação, eles finalizarão a configuração da integração SAML para você. Quando a integração for concluída, o fluxo de login SAML entre o Wrike e o Azure AD / Entra ID será totalmente compatível.

Dica

Depois que a configuração do SSO for concluída, recomendamos testá-la no modo opcional, no qual os usuários ainda podem fazer login no Wrike usando sua senha. Para garantir que a autorização do usuário esteja funcionando corretamente:

  1. Abra uma nova janela no modo anônimo.

  2. Acesse o IDP Login e faça login no Wrike.

  3. Insira suas informações de login.

Se tudo correr bem, você será conectado ao Wrike. Depois disso, você pode prosseguir para exigir o login por SSO para todos os usuários da conta.

Topo