Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Os Suplementos do Office permitem o acesso anônimo por padrão, mas você pode exigir que os usuários se conectem para usar seu suplemento com um conta Microsoft, uma conta corporativa ou do Microsoft 365 Education ou outra conta comum. Essa tarefa é chamada de autenticação do usuário, pois permite que o suplemento saiba quem é o usuário.
Seu suplemento também pode obter o consentimento do usuário para acessar seus dados do Microsoft Graph (como seu perfil do Microsoft 365, arquivos do OneDrive e dados do SharePoint) ou dados em outras fontes externas, como Google, Facebook, LinkedIn, SalesForce e GitHub. Essa tarefa é chamada de autorização de suplemento (ou aplicativo), porque é o suplemento que está sendo autorizado, não o usuário.
Principais recursos da autenticação e da autorização
Esta documentação descreve como criar e configurar suplementos do Office para dar suporte à autenticação e autorização. Alguns conceitos e tecnologias de segurança referenciados estão fora do escopo deste conteúdo. Por exemplo, tópicos gerais de segurança, como fluxos OAuth, cache de token e gerenciamento de identidade, não são abordados. Esta documentação também não inclui orientações específicas para o Microsoft Entra ID ou a plataforma de identidade da Microsoft. Use os recursos a seguir para obter informações adicionais sobre esses tópicos.
- Documentação da plataforma de identidade da Microsoft
- Suporte à plataforma de identidade da Microsoft e opções de ajuda para desenvolvedores
- Fluxo de autenticação OAuth 2.0 e OIDC na plataforma de identidade da Microsoft
Logon único (SSO)
O logon único (SSO) melhora a experiência do usuário, permitindo que ele entre uma vez no Office. Os usuários não são obrigados a entrar novamente ao interagir com o suplemento.
Para começar a usar o SSO, confira Habilitar o logon único em um Suplemento do Office com autenticação de aplicativo aninhado
SSO herdado
Office.js também tem uma getAccessToken API que você pode usar para obter um token de acesso para o usuário conectado. Essa abordagem é considerada herdada, mas ainda tem suporte. Se você deseja usar Office.js para SSO ou mantém um suplemento criado usando o Office.js para SSO, consulte Habilitar SSO (logon único) em um suplemento do Office.
Cenários sem SSO
Em alguns cenários, talvez você não queira usar o SSO. Por exemplo, talvez seja necessário autenticar usando um provedor de identidade diferente da plataforma de identidade da Microsoft. Além disso, o SSO não é compatível com todos os cenários. Por exemplo, as versões mais antigas do Office não são compatíveis com o SSO. Nesse caso, você precisaria recorrer a um sistema de autenticação alternativo para seu suplemento.
Autenticar com a plataforma de identidade da Microsoft
Seu suplemento pode conectar usuários usando a plataforma de identidade da Microsoft como provedor de autenticação. Depois de conectar o usuário, você poderá usar a plataforma de identidade da Microsoft para autorizar o suplemento ao Microsoft Graph ou a outros serviços gerenciados pela Microsoft. Use essa abordagem como um método de entrada alternativo quando o SSO por meio do Office não estiver disponível. Além disso, há cenários em que você deseja que os usuários entrem no suplemento separadamente, mesmo quando o SSO estiver disponível; por exemplo, se você quiser que eles tenham a opção de entrar no suplemento com uma ID diferente daquela com a qual estão atualmente conectados ao Office.
É importante observar que a plataforma de identidade da Microsoft não permite que sua página de entrada seja aberta em um iframe. Quando um suplemento do Office está em execução no Office na Web, o painel de tarefas é um iframe. Isso significa que será necessário abrir a página de entrada usando uma caixa de diálogo aberta com a API de diálogo do Office. Isso afeta o modo como você usa bibliotecas auxiliares de autenticação. Para saber mais, confira Autenticação com a API de diálogo do Office.
Para obter informações sobre como implementar a autenticação com a plataforma de identidade da Microsoft, consulte O que é a plataforma de identidade da Microsoft? A documentação contém muitos tutoriais e guias, bem como links para exemplos e bibliotecas relevantes. Conforme explicado em Autenticação com a API de diálogo do Office, talvez seja necessário ajustar o código nos exemplos para executar na caixa de diálogo do Office.
Acesso ao Microsoft Graph sem SSO
Você pode obter autorização para os dados do Microsoft Graph para seu suplemento obtendo um token de acesso ao Microsoft Graph a partir da plataforma de identidade da Microsoft. Você pode fazer isso sem depender do SSO por meio do Office (ou se o SSO falhar ou não tiver suporte). Para obter mais informações, confira Acesse o Microsoft Graph sem o SSO que tem mais detalhes e links para os exemplos.
Acesso a fontes de dados que não são da Microsoft:
Serviços online populares, incluindo o Google, o Facebook, o LinkedIn, o SalesForce e o GitHub, permitem que os desenvolvedores forneçam acesso para os usuários a suas contas em outros aplicativos. Isso dá a você a capacidade de incluir esses serviços no seu Suplemento do Office. Para obter uma visão geral das maneiras pelas quais seu suplemento pode fazer isso, consulte Autorização com provedores de identidade que não são da Microsoft.
Importante
Antes de começar a codificar, verifique se a fonte de dados dá suporte à abertura de sua página de entrada em um iframe. No Office na Web, o painel de tarefas é executado dentro de um iframe. Se a fonte de dados não permitir que sua página de entrada seja carregada em um iframe, abra a página de entrada em uma caixa de diálogo usando a API de diálogo do Office. Para saber mais, confira Autenticação com a API de diálogo do Office.
Confira também
- Documentação da plataforma de identidade da Microsoft
- Tokens de identificação na plataforma de identidade da Microsoft
- Tokens de acesso na plataforma de identidade da Microsoft
- Fluxo de autenticação OAuth 2.0 e OIDC na plataforma de identidade da Microsoft
- Token Web JSON (JWT)
- Visualizador de Token Web JSON