Este documento apresenta diretrizes para configurar o Workvivo para autenticação por logon único (SSO), usando o Microsoft Entra ID como provedor de identidade (IdP) em uma configuração de SSO SAML 2.0 multilocatário.
Essa configuração é específica para gerenciar vários locatários de SSO, incluindo um locatário do Microsoft Entra ID.
As informações apresentadas neste documento servem apenas como referência. Outras configurações do Microsoft Entra ID podem apresentar diferenças significativas e exigir uma abordagem distinta.
Se preferir um passo a passo em vídeo, pule para esta seção.
Observação: antes de iniciar a configuração, você precisará saber qual equipe será direcionada para qual locatário de SSO. Essa lógica será usada para encaminhar os usuários à tela de login correta. A associação à equipe precisará ser mantida por meio do provisionamento de usuários.
1. Inicie a configuração no Workvivo
Depois de identificar a equipe que será associada ao locatário de SSO da Microsoft, você poderá iniciar a configuração no Workvivo.
Primeiro, você precisará da função "Administrador de TI" no Workvivo. Ela pode ser concedida por um administrador atual ou pelo seu ponto de contato na Workvivo.
Depois de receber essa função, acesse a seção Admin > Configurações de autenticação e sistema.
No modo de autenticação, escolha SSO multilocatário ou senha
Em seguida, selecione Adicionar novo locatário
Insira um nome para seu novo locatário de SSO
Observação: este é apenas um rótulo para identificar seu locatário de SSO, por exemplo: "Microsoft SSO - Empresa A"
Na próxima tela, você encontrará o ID da entidade e a URL do ACS específicos deste locatário para inserir no Microsoft Entra ID. Copie essas informações e salve-as em outro local para consultá-las nas próximas etapas.
2. Adicione o Workvivo como aplicativo empresarial no Entra ID
O primeiro passo para configurar o Workvivo no Entra ID é adicioná-lo como um aplicativo corporativo no seu diretório Entra ID. No portal Entra ID, selecione “Aplicativos empresariais” na navegação principal do seu diretório Entra ID.
Em seguida, clique em “Novo aplicativo” para criar um novo aplicativo empresarial.
Na tela da galeria do Microsoft Entra, selecione "Criar seu próprio aplicativo". Dê um nome ao seu aplicativo e, em seguida, selecione a opção "Não galeria".
3. Configure o SSO com SAML
Criada a aplicação, selecione o item de navegação “Logon único” para configurar o SSO. Na tela “Selecionar um método de logon único”, selecione a opção “SAML”.
Agora você será levado para a tela “Configurar logon único com SAML”.
Há quatro seções principais nesta configuração. Pode parecer que há muitas opções aqui, mas há muito pouco que precisa ser mudado. Clique no ícone “Editar” no canto superior direito da seção 1 “Configuração básica do SAML”.
Nesta tela, use os URLs que você copiou diretamente do Workvivo anteriormente para inserir os valores abaixo nos campos "URL do ACS" e "ID da entidade". Deixe os demais URLs vazios.
Identificador (ID da entidade): https://[nomedaempresa].workvivo[.com][.us][.me]/saml/metadata-multi/[valorhash]
URL de resposta (URL do ACS): https://[nomedaempresa].workvivo[.com][.us][.me]/saml/acs-multi/[valorhash]
Pressione o botão "Salvar" para continuar.
*Observação: certifique-se de inserir o domínio correto, dependendo se a sua instância do Workvivo está hospedada em nosso data center na UE, nos EUA ou nos EAU. Você pode usar workvivo.com, workvivo.us ou workvivo.me. O formato também pode ser diferente se a sua organização tiver configurado um nome de domínio personalizado para o Workvivo. Se você não souber o nome do seu domínio Workvivo, entre em contato com nossa equipe de suporte via "Enviar uma solicitação" para receber assistência.
Na seção 2, se você precisar alterar o "Identificador Único de Usuário", basta clicar no botão "Editar" nesta seção e clicar no ícone de edição ao lado de "Identificador Único de Usuário (ID do Nome)". Certifique-se de selecionar um atributo que contenha um endereço de e-mail (como user.mail ou user.userprincipalname) este será o valor que os usuários inserirão como endereço de e-mail para autenticação SSO no Workvivo. Depois de fazer sua seleção, clique no botão “Salvar”.
4. Conclua a configuração no Workvivo
Volte ao Workvivo e insira os detalhes dos metadados necessários.
Você precisará copiar os valores dos metadados do Microsoft Entra ID. Essas informações podem ser encontradas nas seções 3 e 4 da página de logon único no Entra ID.
Mapeie os valores da seguinte forma:
1. Identificador do Microsoft Entra = ID de entidade do IdP
2. URL de login = URL do serviço de logon único
3. URL de logout = URL do serviço de SLO
4. Certificado (Base64) = Certificado X509
Para concluir a configuração, escolha a equipe que será vinculada a esse locatário específico
Depois de concluir a configuração, o novo locatário será listado em "Locatários de SSO"
5. Teste do SSO com o Workvivo
Para verificar se o SSO foi configurado corretamente:
Antes de testar, confira se a conta do usuário foi configurada no Workvivo e se a equipe correta foi atribuída (isso normalmente é feito durante o provisionamento). Isso é necessário para que o login seja concluído com êxito. Para fins de teste, a conta pode ser criada manualmente ou criada automaticamente por meio da configuração do provisionamento SCIM no Microsoft Entra ID. Consulte o guia específico sobre a configuração da API SCIM do Microsoft Entra ID para saber como começar a provisionar usuários no Workvivo.
Após confirmar isso:
- Certifique-se de que o perfil do usuário exista no Workvivo, seja por criação manual ou por meio do provisionamento SCIM.
- Confirme se o usuário foi adicionado na seção Usuários e grupos do aplicativo empresarial Workvivo no Microsoft Entra ID.
- Abra sua URL do Workvivo em um navegador. Você deverá inserir seu endereço de e-mail e, em seguida, será redirecionado para a página de login da Microsoft, desde que tenha sido provisionado como membro da equipe correspondente.
- Insira suas credenciais do Microsoft Entra ID e conclua a autenticação.
- Após o login bem-sucedido, você será redirecionado de volta ao Workvivo e fará login automaticamente.
Se todas as etapas forem concluídas com êxito, a configuração de SSO estará funcionando conforme o esperado.