Este documento fornece informações sobre como integrar o Certificate Manager com o Microsoft Azure.
A integração permite que o Certificate Manager gerencie certificados SAML dentro de aplicações empresariais do Azure. Ela permite que o CLM autentique e interaja com recursos do Azure usando uma conta de serviço configurada.
Para realizar a integração, veja os seguintes passos:
Criar uma aplicação Azure
- Acesse a plataforma Azure e faça login na sua conta.
- Localize o serviço Microsoft Entra ID.
- No menu lateral, clique em Gerenciar > Registros de aplicativo.
- Clique em Novo registro.
- No campo Nome *, insira um nome para a aplicação.
- Selecione quais tipos de conta podem utilizar o aplicativo ou acessar a API.
- (Opcional): Selecione a URI de redirecionamento para receber a resposta da autenticação.
- Clique em Registrar.
- Na seção Fundamentos, copie os valores dos seguintes campos:
- ID do aplicativo (cliente)
- ID do diretório (locatário)
Criar um segredo do cliente
- Acesse a plataforma Azure e faça login na sua conta.
- Localize o serviço Microsoft Entra ID.
- No menu lateral, clique em Gerenciar > Registros de aplicativo.
- Acesse a aba Todos os aplicativos e selecione uma aplicação.
- No menu lateral do aplicativo, clique em Gerenciar > Certificados e segredos.
- Clique em Novo segredo do cliente.
- No campo Descrição, insira uma descrição para o segredo do cliente.
- No campo Expira em, selecione quando o segredo do cliente irá expirar.
- Clique em Adicionar.
Alerta
Após criar o segredo do cliente, certifique-se de copiar o valor do campo Valor do segredo do cliente. Caso contrário, você precisará criar outro segredo do cliente.
Selecionar permissões de API
- Acesse a plataforma Azure e faça login na sua conta.
- Localize o serviço Microsoft Entra ID.
- No menu lateral, clique em Gerenciar > Registros de aplicativo.
- Acesse a aba Todos os aplicativos e selecione uma aplicação.
- No menu lateral do aplicativo, clique em Gerenciar > Certificados e segredos.
- Na seção Permissões configuradas, clique em Adicionar uma permissão > Microsoft Graph.
- Selecione a seguinte permissão de aplicativo:
Application.ReadWrite.All - Clique em Adicionar permissões.
- Após adicionar as permissões, clique em Conceder consentimento do administrador para ID-5214-AD, e clique em Sim.
Integrar o Azure com o Certificate Manager
Para integrar uma conta Azure com o Certificate Manager, veja os passos a seguir:
- Na Segura® Platform, na barra de navegação, passe o mouse sobre o Menu de produtos e selecione Certificate Manager.
- No menu lateral, selecione Gerenciamento > Autoridades > Autoridades certificadoras cloud.
- No canto superior direito, clique em Adicionar > Conta Azure.
- No campo Nome *, insira um nome para a conta.
- No campo Tenant ID *, insira o ID do diretório (locatário) obtido em Criar uma aplicação Azure.
- No campo Status, ative ou desative a conta.
- Na caixa de seleção Definir dados de acesso, marque para inserir os dados de acesso da conta.
- No campo Client ID, insira o ID do aplicativo (cliente) obtido em Criar uma aplicação Azure.
- No campo Client secret, insira o segredo do cliente gerado em Criar um segredo do cliente.
- Clique em Salvar.
A conta recém criada irá aparecer no relatório de Autoridades certificadoras cloud.