Como integrar com o Microsoft Azure

Prev Next

Este documento fornece informações sobre como integrar o Certificate Manager com o Microsoft Azure.

A integração permite que o Certificate Manager gerencie certificados SAML dentro de aplicações empresariais do Azure. Ela permite que o CLM autentique e interaja com recursos do Azure usando uma conta de serviço configurada.

Para realizar a integração, veja os seguintes passos:

Criar uma aplicação Azure

  1. Acesse a plataforma Azure e faça login na sua conta.
  2. Localize o serviço Microsoft Entra ID.
  3. No menu lateral, clique em Gerenciar > Registros de aplicativo.
  4. Clique em Novo registro.
  5. No campo Nome *, insira um nome para a aplicação.
  6. Selecione quais tipos de conta podem utilizar o aplicativo ou acessar a API.
  7. (Opcional): Selecione a URI de redirecionamento para receber a resposta da autenticação.
  8. Clique em Registrar.
  9. Na seção Fundamentos, copie os valores dos seguintes campos:
    • ID do aplicativo (cliente)
    • ID do diretório (locatário)

Criar um segredo do cliente

  1. Acesse a plataforma Azure e faça login na sua conta.
  2. Localize o serviço Microsoft Entra ID.
  3. No menu lateral, clique em Gerenciar > Registros de aplicativo.
  4. Acesse a aba Todos os aplicativos e selecione uma aplicação.
  5. No menu lateral do aplicativo, clique em Gerenciar > Certificados e segredos.
  6. Clique em Novo segredo do cliente.
  7. No campo Descrição, insira uma descrição para o segredo do cliente.
  8. No campo Expira em, selecione quando o segredo do cliente irá expirar.
  9. Clique em Adicionar.
Alerta

Após criar o segredo do cliente, certifique-se de copiar o valor do campo Valor do segredo do cliente. Caso contrário, você precisará criar outro segredo do cliente.

Selecionar permissões de API

  1. Acesse a plataforma Azure e faça login na sua conta.
  2. Localize o serviço Microsoft Entra ID.
  3. No menu lateral, clique em Gerenciar > Registros de aplicativo.
  4. Acesse a aba Todos os aplicativos e selecione uma aplicação.
  5. No menu lateral do aplicativo, clique em Gerenciar > Certificados e segredos.
  6. Na seção Permissões configuradas, clique em Adicionar uma permissão > Microsoft Graph.
  7. Selecione a seguinte permissão de aplicativo: Application.ReadWrite.All
  8. Clique em Adicionar permissões.
  9. Após adicionar as permissões, clique em Conceder consentimento do administrador para ID-5214-AD, e clique em Sim.

Integrar o Azure com o Certificate Manager

Para integrar uma conta Azure com o Certificate Manager, veja os passos a seguir:

  1. Na Segura® Platform, na barra de navegação, passe o mouse sobre o Menu de produtos e selecione Certificate Manager.
  2. No menu lateral, selecione Gerenciamento > Autoridades > Autoridades certificadoras cloud.
  3. No canto superior direito, clique em Adicionar > Conta Azure.
  4. No campo Nome *, insira um nome para a conta.
  5. No campo Tenant ID *, insira o ID do diretório (locatário) obtido em Criar uma aplicação Azure.
  6. No campo Status, ative ou desative a conta.
  7. Na caixa de seleção Definir dados de acesso, marque para inserir os dados de acesso da conta.
  8. No campo Client ID, insira o ID do aplicativo (cliente) obtido em Criar uma aplicação Azure.
  9. No campo Client secret, insira o segredo do cliente gerado em Criar um segredo do cliente.
  10. Clique em Salvar.

A conta recém criada irá aparecer no relatório de Autoridades certificadoras cloud.