Configuração do SSO Azure no Login na Digisac
O Single Sign-On (SSO) com Azure permite que os usuários acessem a plataforma Digisac utilizando as credenciais corporativas do Microsoft Azure, centralizando e reforçando a segurança do login.
Pré-requisitos importantes:
Antes de iniciar a configuração, é necessário:
Solicitar ao Suporte Digisac a habilitação do recurso de SSO Azure AD na conta;
Ter acesso administrativo ao Portal Azure para realizar as configurações necessárias e aprovar as permissões do SSO da Digisac.
Utilizar no Azure o mesmo e-mail cadastrado na Digisac.
Etapa 1 - Ativação do SSO na Digisac
Na plataforma Digisac, no Menu Principal, vá em Mais Opções > Empresa.

Dentro da página Empresa, localize a seção Segurança. Role a área Single Sign-On (SSO) e ative a chave Azure AD.

Após ativar, copie o valor do campo URL de callback (utilize o botão de copiar).

Essa URL será utilizada na configuração do aplicativo no Azure.
Etapa 2 - Registro do aplicativo no Azure
Acesse o portal do Azure: https://portal.azure.com/ e faça login com o mesmo e-mail utilizado na Digisac.

No menu do Azure, clique em Registros de Aplicativo.

Selecione + Novo Registro.

Preencha os campos da seguinte forma:
Nome: por exemplo "Digisac SSO";
Tipos de conta com suporte: Contas somente neste diretório organizacional;
URL de redirecionamento (opcional):
Tipo: Web;
URL: cole a URL de callback copiada na Digisac na etapa anterior.

Clique em Registrar para criar o aplicativo.
Após o registro, copie e guarde as seguintes informações:
ID do aplicativo (cliente)
ID do diretório (locatário)
Esses dados serão utilizados na configuração final na Digisac.

No menu lateral esquerdo do aplicativo, vá até Gerenciar > Certificados e segredos.

Em Segredos do cliente, clique em + Novo segredo do cliente.
Preencha:
Descrição: (opcional) Digisac;
Expira em: selecione o período desejado;

Clique em Adicionar.
Copie o Valor do segredo exibido na tela e guarde-o para utilizar na próxima etapa.

Etapa 3 - Configuração final do SSO na Digisac
Volte para a tela Empresa na plataforma Digisac.
Preencha os campos do SSO:
Nome no botão: por exemplo "Login SSO";
ID do aplicativo: ID do aplicativo (cliente) do Azure;
ID do locatário: ID do diretório (locatário) do Azure;
Valor do segredo do cliente: Valor do segredo criado no Azure.

Clique em Salvar para concluir a configuração.
Após a configuração, ao acessar a plataforma da Digisac, um novo botão de login via SSO será exibido na tela inicial. No primeiro acesso, pode ser necessário solicitar a aprovação do administrador do Portal Azure. Nesse caso:
Insira uma justificativa para a solicitação;
Clique em Solicitar aprovação.
Após a aprovação pelo administrador, o login com SSO da Azure passará a ocorrer automaticamente sempre que essa opção for selecionada.

Last updated