SSO SAML Azure AD / Entra ID: guia de implementação
Para configurar o SAML SSO com Azure AD / Microsoft Entra ID, adicione o Wrike como um aplicativo corporativo no Azure, escolha SAML, insira o ID da sua conta Wrike nos campos Identifier e Reply URL, atualize a declaração de e-mail para user.mail e baixe o Federation metadata XML. Em seguida, carregue esses metadados no Wrike e entre em contato com o Suporte do Wrike para concluir a configuração. Single logout não é compatível e é melhor testar o SSO no modo opcional antes de aplicá-lo a todos.
|
Disponibilidade: Legacy Enterprise.; Indisponibilidade: Legacy Free, Legacy Professional, Legacy Business.; |
|
Disponibilidade: Pinnacle, Apex. Indisponibilidade: Free, Team, Business; |
O Azure Active Directory (Azure AD) / Microsoft Entra ID (Entra ID) é o serviço de gerenciamento de identidade e acesso baseado em nuvem da Microsoft. O Azure AD / Entra ID oferece um serviço de SAML SSO que permite aos usuários inserir as credenciais de login uma única vez e acessar todos os aplicativos e ferramentas de trabalho, incluindo o Wrike, sem precisar fazer login em cada um deles.
Dica
Mais informações, incluindo detalhes sobre os benefícios e limitações da configuração do single sign-on, podem ser encontradas em nosso SSO SAML: guia do usuário.
-
Você precisará do ID da sua conta para configurar a integração. Para localizá-lo, faça login na sua conta Wrike por um navegador e encontre os números entre “acc=” e “#” na barra de endereços.
Por exemplo, o ID da conta 123456 aparecerá assim na barra de endereços: https://www.wrike.com/workspace.htm?acc=123456#...
-
Observação: depois de concluir todas as etapas de configuração na sua conta Azure, será necessário entrar em contato com o Suporte do Wrike para finalizar a integração.
-
Acesse o portal do Azure e faça login na sua conta de administrador.
-
Selecione Azure Active Directory no painel de navegação à esquerda.
-
Selecione Enterprise applications na lista.
-
Em seguida, selecione All applications.
-
Clique em New application na parte superior da página.
-
Role até a seção Add from gallery e pesquise Wrike usando a barra de pesquisa ou selecione-o na lista abaixo.
-
Clique em Add no canto inferior direito. O aplicativo foi adicionado.
-
Selecione Single sign-on no painel à esquerda.
-
Selecione um método de single sign-on. Para integrar o Azure ao Wrike, é necessário selecionar SAML na lista.
-
Na próxima janela, localize a seção Basic SAML Configuration e clique no ícone de lápis no canto superior direito.
-
Na janela exibida, insira as seguintes informações:
-
No campo abaixo de Identifier (Entity ID), insira: https://www.wrike.com/account/your_account_ID
-
No campo abaixo de Reply URL (Assertion Consumer Service URL), insira a URL https://login.wrike.com/saml/SSO/account/your_account_ID e defina esta URL como padrão usando a caixa de seleção à direita.
Nota
A parte “SSO” da URL deve estar em maiúsculas.
-
-
Deixe em branco os campos Sign on URL, Relay State e Logout URL.
-
Clique no botão Salvar na parte superior.
-
Em seguida, clique em X no canto superior direito para avançar para o próximo passo.
-
Role até a seção User Attribute and Claims e clique no ícone de lápis no canto superior direito.
-
Na janela exibida, clique na declaração Email address.
-
No menu suspenso Source attribute, selecione user.mail.
-
Clique em Salvar na parte superior da janela.
-
Feche a janela atual clicando em X no canto superior direito.
-
Clique em Salvar novamente para salvar as configurações de User Attribute and Claims.
-
Depois, clique no ícone X no canto superior direito para prosseguir para o próximo passo.
-
Role até a seção SAML Signing Certificate.
-
Clique em Download ao lado de Federation metadata XML.
-
O arquivo XML gerado será baixado. Carregue os metadados gerados do arquivo na sua conta Wrike conforme descrito na seção "Ativar single sign-on" nesta página e, em seguida, entre em contato com o Suporte do Wrike para finalizar a configuração.
Assim que o Suporte receber sua solicitação, eles finalizarão a configuração da integração SAML para você. Quando a integração for concluída, o fluxo de login SAML entre o Wrike e o Azure AD / Entra ID será totalmente compatível.
Dica
Depois que a configuração do SSO for concluída, recomendamos testá-la no modo opcional, no qual os usuários ainda podem fazer login no Wrike usando sua senha. Para garantir que a autorização do usuário esteja funcionando corretamente:
-
Abra uma nova janela no modo anônimo.
-
Acesse o IDP Login e faça login no Wrike.
-
Insira suas informações de login.
Se tudo correr bem, você será conectado ao Wrike. Depois disso, você pode prosseguir para exigir o login por SSO para todos os usuários da conta.