Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
O SSO (logon único) permite que os usuários entrem uma vez e alcancem muitos aplicativos. Este artigo explica o que é o SSO, por que ele ajuda ISVs e organizações, as opções de SSO no Microsoft Entra ID e como o processo de entrada funciona.
Com o SSO, os usuários entrarão com um conjunto de credenciais. Em seguida, eles podem abrir todos os aplicativos atribuídos sem entrar novamente.
O SSO é importante para dois públicos. IsVs (fornecedores de software independentes) criam aplicativos para clientes empresariais. As organizações gerenciam o acesso de aplicativos para seus usuários. Você pode ser um desenvolvedor que integra um aplicativo com Microsoft Entra ID ou um administrador que planeja uma distribuição de SSO. Em ambas as funções, as noções básicas de SSO ajudam você a melhorar a segurança e a experiência do usuário.
Quando Microsoft Entra ID for o provedor de identidade, os usuários entrarão uma vez com suas credenciais de trabalho. Microsoft Entra ID verifica cada usuário e confirma sua identidade para o aplicativo. Os aplicativos não gerenciam mais nomes de usuário e senhas separados.
Por que usar logon único?
O SSO oferece benefícios claros para dois grupos: ISVs e as pessoas que usam e gerenciam aplicativos.
Para provedores de aplicativos ISV
Para ISVs, o SSO facilita a venda e o suporte a um aplicativo:
- Preparação da empresa: o SSO torna seu aplicativo adequado para clientes corporativos.
- Integração mais rápida: os clientes implantam seu aplicativo sem gerenciar credenciais extras.
- Vantagem competitiva: os compradores corporativos geralmente exigem SSO.
- Gerenciamento de usuário mais simples: seu aplicativo depende do sistema de identidade do cliente em vez de seu próprio banco de dados de usuário.
Para usuários finais e organizações
Para usuários e administradores, o SSO melhora o acesso diário e a segurança:
- Melhor experiência do usuário: os usuários mantêm menos credenciais e se inscrevem com menos frequência.
- Segurança mais forte: a entrada central limita a exposição de credenciais e aplica políticas consistentes.
- Gerenciamento de acesso mais fácil: os administradores controlam o acesso de um provedor de identidade.
- Menos sobrecarga de suporte: menos redefinições de senha e tarefas de conta chegam ao suporte técnico.
Opções de logon único
O método SSO correto depende de como um aplicativo se autentica e onde ele é executado. Microsoft Entra ID dá suporte a várias abordagens.
SSO baseado em federação
O SSO baseado em federação oferece a integração mais avançada. Microsoft Entra ID autentica os usuários e envia informações de identidade para aplicativos por meio de protocolos padrão.
SAML (Security Assertion Markup Language) 2.0: um padrão maduro baseado em XML usado amplamente em empresas. O SAML atende a aplicativos Web tradicionais e casos que precisam de atributos de usuário detalhados.
OpenID Connect (OIDC): um protocolo moderno criado no OAuth 2.0 que usa tokens baseados em JSON. O OIDC atende a aplicativos Web modernos, aplicativos móveis e APIs que precisam de autenticação e autorização.
Considerações de protocolo:
- Para desenvolvedores ISV: O OIDC geralmente é mais simples de criar com estruturas modernas. O SAML oferece compatibilidade empresarial mais ampla.
- Para administradores: ambos os protocolos funcionam com sua infraestrutura de identidade, embora o SAML possa se ajustar melhor aos sistemas empresariais estabelecidos.
SSO baseado em senha
O SSO baseado em senha funciona com aplicativos que usam o nome de usuário e a entrada por senha. Microsoft Entra ID armazena com segurança as credenciais e as reproduz no aplicativo. Esse método ajuda com aplicativos que não dão suporte a protocolos de federação, especialmente aplicativos locais que usam Proxy de Aplicativo. Proxy de Aplicativo publica aplicativos locais para acesso remoto seguro.
SSO vinculado
O SSO vinculado mantém uma experiência consistente enquanto você migra aplicativos. Ele adiciona links de aplicativo em portais de usuário, mas não fornece logon único verdadeiro. Use isso para migrações em etapas, em que o SSO completo será adotado posteriormente.
SSO desativado
Quando o SSO estiver desabilitado, os usuários entrarão em cada aplicativo separadamente. Use essa configuração durante o teste ou para aplicativos que não precisam de entrada integrada.
Como o SSO funciona com Microsoft Entra ID
O processo de SSO tem três partes: o usuário, o aplicativo e Microsoft Entra ID como o provedor de identidade.
- O usuário solicita acesso: um usuário abre um aplicativo.
- Redirecionar para entrada: o aplicativo envia o usuário para o Microsoft Entra ID.
- Verificação de identidade: Microsoft Entra ID verifica as credenciais de trabalho do usuário.
- Acesso concedido: Microsoft Entra ID confirma a identidade do usuário e o aplicativo concede acesso.
Esse processo de quatro etapas ocorre automaticamente, para que os aplicativos não gerenciem as credenciais do usuário diretamente.
Planejando a implantação de SSO
Uma distribuição de SSO bem-sucedida depende das opções de hospedagem, necessidades do usuário e integração do aplicativo. Os aplicativos podem ser executados localmente, na nuvem como saaS (software como serviço) ou em ambientes híbridos. Cada modelo de hospedagem molda sua abordagem de SSO.
- Os aplicativos de nuvem geralmente usam protocolos de federação como SAML ou OpenID Connect.
- Aplicativos locais podem usar protocolos de federação ou SSO baseado em senha por meio de Proxy de Aplicativo.
- Cenários híbridos podem combinar abordagens, com base nas necessidades de cada aplicativo.
Para obter diretrizes de planejamento abrangentes, consulte Planejar uma implantação de logon único para organizações e planejar a integração de SSO para aplicativos ISV para desenvolvedores de aplicativos.
Experiência do usuário: Meus Aplicativos portal
Os usuários finais acessam seus aplicativos habilitados para SSO por meio do portal Meus Aplicativos, que fornece um local centralizado para todos os aplicativos atribuídos. Os usuários podem encontrar e iniciar aplicativos sem lembrar de várias credenciais. Para obter mais informações, confira Entrar e iniciar aplicativos no portal Meus Aplicativos.
Conteúdo relacionado
Escolha sua próxima etapa com base em sua função.
Para desenvolvedores de aplicativos ISV: saiba como o SAML e o OpenID Connect diferem, para que você possa escolher o protocolo certo para seu aplicativo e seus clientes.
- SAML vs OpenID Connect: escolha o protocolo certo – compare os protocolos e decida.
Para administradores de TI e profissionais de identidade: planeje como implantar o SSO nos aplicativos da sua organização. Examine seu portfólio de aplicativos, escolha abordagens de integração e defina uma estratégia de distribuição.
- Planejar uma implantação de logon único – Obter diretrizes de ponta a ponta para o planejamento de SSO organizacional.