O Certificate Manager integra-se ao Microsoft Azure para gerenciar certificados SAML em aplicações empresariais do Azure. O Certificate Manager autentica e interage com recursos do Azure usando uma conta de serviço configurada.
Crie uma aplicação Azure
- Acesse a plataforma Azure e faça login na sua conta.
- Localize o serviço Microsoft Entra ID.
- No menu lateral, vá para Gerenciar > Registros de aplicativo.
- Clique em Novo registro.
- No campo Nome *, insira um nome para a aplicação.
- Selecione quais tipos de conta podem utilizar o aplicativo ou acessar a API.
- Opcional: Selecione a URI de redirecionamento para receber a resposta da autenticação.
- Clique em Registrar.
- Na seção Fundamentos, copie os valores dos seguintes campos:
- ID do aplicativo (cliente).
- ID do diretório (locatário).
Crie um segredo do cliente
- Acesse a plataforma Azure e faça login na sua conta.
- Localize o serviço Microsoft Entra ID.
- No menu lateral, vá para Gerenciar > Registros de aplicativo.
- Acesse a aba Todos os aplicativos e selecione a aplicação criada.
- No menu lateral do aplicativo, vá para Gerenciar > Certificados e segredos.
- Clique em Novo segredo do cliente.
- No campo Descrição, insira uma descrição para o segredo do cliente.
- No campo Expira em, selecione quando o segredo do cliente irá expirar.
- Clique em Adicionar.
Após criar o segredo do cliente, certifique-se de copiar o campo Valor do segredo do cliente. Caso contrário, você precisará criar outro segredo do cliente.
Selecione permissões de API
- Acesse a plataforma Azure e faça login na sua conta.
- Localize o serviço Microsoft Entra ID.
- No menu lateral, vá para Gerenciar > Registros de aplicativo.
- Acesse a aba Todos os aplicativos e selecione a aplicação criada.
- No menu lateral do aplicativo, vá para Gerenciar > Permissões de API.
- Na seção Permissões configuradas, clique em Adicionar uma permissão e selecione Microsoft Graph.
- Selecione a aba Permissões de aplicativo e, em seguida, selecione a seguinte permissão:
Application.ReadWrite.All. - Clique em Adicionar permissões.
- Após adicionar as permissões, clique em Conceder consentimento do administrador para [nome do Azure Active Directory] e selecione Sim.
Esse processo é realizado em uma plataforma de terceiros e pode mudar sem aviso prévio.
Integre o Azure com o Certificate Manager
- Na Segura® Platform, na barra de navegação, passe o mouse sobre o Menu de produtos e selecione Certificate Manager.
- No menu lateral, vá para Gerenciamento > Autoridades e clique em Provedores de nuvem.
- Vá para Adicionar > Conta Azure.
- Nos campos Nome * e Tenant ID *, insira um nome para a conta e o ID do tenant obtido em Criar uma aplicação Azure.
- No campo Status, ative ou desative a conta.
- Marque Definir dados de acesso para inserir as credenciais de acesso da conta.
- Nos campos Client ID * e Client secret *, insira os valores obtidos em Criar uma aplicação Azure e Criar um segredo do cliente.
- Clique em Salvar.
Ao criar uma nova conta, o formulário também exibe uma orientação sobre para que a conta pode ser usada, junto com um link para esta documentação. Essa orientação aparece somente ao criar uma conta, não ao editar uma conta existente.
Após salvar a conta, uma caixa de diálogo de confirmação é aberta automaticamente. Não é possível fechá-la clicando fora dela. Clique no botão para ir diretamente à tela de configuração do Discovery usando Microsoft Azure. Se você não tiver permissão para criar um discovery, o botão aparece desabilitado com uma explicação sobre como solicitar acesso. Para concluir a criação da conta sem avançar para Discovery, feche a caixa de diálogo: a conta já está salva e você pode navegar até Discovery manualmente mais tarde.
A conta recém-criada aparecerá no relatório Tela de relatório de provedores de nuvem.