Este documento fornece diretrizes sobre como configurar o Workvivo para autenticação via Single Sign On (SSO) usando o Microsoft Entra ID como provedor de identidade (IdP) em uma configuração SAML2 SSO. As informações contidas neste documento são apenas um guia. Podem existir diferenças significativas em configurações específicas do Entra ID que exigem uma abordagem diferente.
Se preferir assistir a um passo a passo em vídeo, pule para esta seção.
1. Adicionando o Workvivo como um aplicativo corporativo no Entra ID
O primeiro passo para configurar o Workvivo no Entra ID é adicioná-lo como um aplicativo corporativo no seu diretório Entra ID. No portal Entra ID, selecione “Aplicativos empresariais” na navegação principal do seu diretório Entra ID.
Em seguida, clique em "Novo aplicativo" para criar um novo aplicativo empresarial.
Na tela da galeria do Microsoft Entra, selecione "Criar seu próprio aplicativo". Dê um nome ao seu aplicativo e, em seguida, selecione a opção "Não galeria".
2. Configurando SSO com SAML
Criada a aplicação, selecione o item de navegação “Logon único” para configurar o SSO. Na tela “Selecionar um método de logon único”, selecione a opção “SAML”.
Agora você será levado para a tela “Configurar logon único com SAML”.
Há quatro seções principais nesta configuração. Pode parecer que há muitas opções aqui, mas há muito pouco que precisa ser mudado. Clique no ícone “Editar” no canto superior direito da seção 1 “Configuração básica do SAML”.
Nesta tela, adicione o valor relevante para a instalação do Workvivo da sua empresa nos campos “Identificador” e “URL de resposta”. São os seguintes, substituindo o nome de domínio, conforme apropriado, pelo domínio do seu ambiente Workvivo. Deixe os URLs adicionais em branco.
Identificador (ID da entidade): https://[nomedaempresa].workvivo[.com][.us][.me]/saml/metadata
URL de resposta (URL do ACS): https://[nomedaempresa].workvivo[.com][.us][.me]/saml/acs
*Observação: certifique-se de inserir o domínio correto, dependendo se a sua instância do Workvivo está hospedada em nosso data center na UE, nos EUA ou nos EAU. Você pode usar workvivo.com, workvivo.us ou workvivo.me. O formato também pode ser diferente se a sua organização tiver configurado um nome de domínio personalizado para o Workvivo. Se você não souber o nome do seu domínio Workvivo, entre em contato com nossa equipe de suporte via "Enviar uma solicitação" para receber assistência. Pressione o botão “Salvar” para continuar.
Na seção 2, se você precisar alterar o "Identificador Único de Usuário", basta clicar no botão "Editar" nesta seção e clicar no ícone de edição ao lado de "Identificador Único de Usuário (ID do Nome)". Certifique-se de selecionar um atributo que contenha um endereço de e-mail (como user.mail ou user.userprincipalname) este será o valor que os usuários inserirão como endereço de e-mail para autenticação SSO no Workvivo. Depois de fazer sua seleção, clique no botão “Salvar”.
3. Conclua a configuração no Workvivo
Se toda a sua base de usuários utilizar autenticação SSO para acessar o Workvivo, você poderá inserir os metadados direto no Workvivo.
Primeiro, você precisará da função "Administrador de TI" no Workvivo. Ela pode ser concedida por um administrador atual ou pelo seu ponto de contato na Workvivo.
Depois de receber essa função, acesse a seção Admin > Configurações de autenticação e sistema.
No modo de autenticação, selecione Somente SSO de locatário único
Em seguida, selecione Configurar locatário de SSO
Insira um nome para seu novo locatário de SSO
Observação: este é apenas um rótulo para você identificar seu locatário de SSO, por exemplo, "Locatário de SSO do Entra ID"
Na próxima tela, você encontrará o ID da entidade e a URL do ACS específicos da sua configuração. Essas são as URLs que devem ser inseridas na seção "Configuração básica de SAML" do Microsoft Entra ID.
Em seguida, você precisará inserir os dados dos metadados do Microsoft Entra ID.
Você pode encontrar esses valores nas seções 3 e 4 da sua tela de logon único no Entra ID
1. Identificador do Microsoft Entra = ID de entidade do IdP
2. URL de login = URL do serviço de logon único
3. URL de logout = URL do serviço de SLO
4. Certificado (Base64) = Certificado X509
Depois que esses detalhes forem adicionados, salve sua configuração
4. Teste do logon único com o Workvivo
Para testar se o SSO foi configurado corretamente:
- Confira se o perfil do usuário foi criado no Workvivo, manualmente ou por meio do provisionamento SCIM, e se foi adicionado à seção "Usuários e grupos" da Microsoft para o aplicativo Workvivo Enterprise.
- Abra a URL do Workvivo no navegador. Você será redirecionado automaticamente para a página de login da Microsoft.
- Insira suas credenciais de login.
- Após a autenticação, você deve ser redirecionado automaticamente de volta para o aplicativo Workvivo.
Observe que, se houver usuários que utilizam senha ou vários locatários de logon único, será necessário configurá-los selecionando o modo de autenticação correspondente em "Configurações de autenticação e sistema", no painel de administração do Workvivo. Em caso de dúvidas, entre em contato com a nossa equipe de suporte pelo botão "Enviar uma solicitação" para obter ajuda com essa configuração.