Integre com o Azure

Prev Next

O Certificate Manager integra-se ao Microsoft Azure para gerenciar certificados SAML em aplicações empresariais do Azure. O Certificate Manager autentica e interage com recursos do Azure usando uma conta de serviço configurada.

Crie uma aplicação Azure

  1. Acesse a plataforma Azure e faça login na sua conta.
  2. Localize o serviço Microsoft Entra ID.
  3. No menu lateral, vá para Gerenciar > Registros de aplicativo.
  4. Clique em Novo registro.
  5. No campo Nome *, insira um nome para a aplicação.
  6. Selecione quais tipos de conta podem utilizar o aplicativo ou acessar a API.
  7. Opcional: Selecione a URI de redirecionamento para receber a resposta da autenticação.
  8. Clique em Registrar.
  9. Na seção Fundamentos, copie os valores dos seguintes campos:
    • ID do aplicativo (cliente).
    • ID do diretório (locatário).

Crie um segredo do cliente

  1. Acesse a plataforma Azure e faça login na sua conta.
  2. Localize o serviço Microsoft Entra ID.
  3. No menu lateral, vá para Gerenciar > Registros de aplicativo.
  4. Acesse a aba Todos os aplicativos e selecione a aplicação criada.
  5. No menu lateral do aplicativo, vá para Gerenciar > Certificados e segredos.
  6. Clique em Novo segredo do cliente.
  7. No campo Descrição, insira uma descrição para o segredo do cliente.
  8. No campo Expira em, selecione quando o segredo do cliente irá expirar.
  9. Clique em Adicionar.
Alerta

Após criar o segredo do cliente, certifique-se de copiar o campo Valor do segredo do cliente. Caso contrário, você precisará criar outro segredo do cliente.

Selecione permissões de API

  1. Acesse a plataforma Azure e faça login na sua conta.
  2. Localize o serviço Microsoft Entra ID.
  3. No menu lateral, vá para Gerenciar > Registros de aplicativo.
  4. Acesse a aba Todos os aplicativos e selecione a aplicação criada.
  5. No menu lateral do aplicativo, vá para Gerenciar > Permissões de API.
  6. Na seção Permissões configuradas, clique em Adicionar uma permissão e selecione Microsoft Graph.
  7. Selecione a aba Permissões de aplicativo e, em seguida, selecione a seguinte permissão: Application.ReadWrite.All.
  8. Clique em Adicionar permissões.
  9. Após adicionar as permissões, clique em Conceder consentimento do administrador para [nome do Azure Active Directory] e selecione Sim.
Atenção

Esse processo é realizado em uma plataforma de terceiros e pode mudar sem aviso prévio.

Integre o Azure com o Certificate Manager

  1. Na Segura® Platform, na barra de navegação, passe o mouse sobre o Menu de produtos e selecione Certificate Manager.
  2. No menu lateral, vá para Gerenciamento > Autoridades e clique em Provedores de nuvem.
  3. Vá para Adicionar > Conta Azure.
  4. Nos campos Nome * e Tenant ID *, insira um nome para a conta e o ID do tenant obtido em Criar uma aplicação Azure.
  5. No campo Status, ative ou desative a conta.
  6. Marque Definir dados de acesso para inserir as credenciais de acesso da conta.
  7. Nos campos Client ID * e Client secret *, insira os valores obtidos em Criar uma aplicação Azure e Criar um segredo do cliente.
  8. Clique em Salvar.

Ao criar uma nova conta, o formulário também exibe uma orientação sobre para que a conta pode ser usada, junto com um link para esta documentação. Essa orientação aparece somente ao criar uma conta, não ao editar uma conta existente.

Após salvar a conta, uma caixa de diálogo de confirmação é aberta automaticamente. Não é possível fechá-la clicando fora dela. Clique no botão para ir diretamente à tela de configuração do Discovery usando Microsoft Azure. Se você não tiver permissão para criar um discovery, o botão aparece desabilitado com uma explicação sobre como solicitar acesso. Para concluir a criação da conta sem avançar para Discovery, feche a caixa de diálogo: a conta já está salva e você pode navegar até Discovery manualmente mais tarde.

A conta recém-criada aparecerá no relatório Tela de relatório de provedores de nuvem.