Após realizado o fluxo de login pela plataforma Carol, é possível alterá-lo, de modo que o método de autenticação utilizado seja por meio de um provedor de identidade terceiro que possua suporte ao SAML. Neste tutorial vamos demonstrar como integrar o SSO da Microsoft Azure como IDP na Plataforma Carol.
ATENÇÃO
A configuração de identidade é realizada a nível de organização, ou seja, todas as tenants dentro da organização terão esta configuração.
A configuração da integração está dividida em duas fases.
PRÉ-REQUISITOS
Para esta fase você precisará ter uma conta no portal do Azure para criar um aplicativo corporativo.
PRÉ-REQUISITOS
Para esta fase você precisará ser administrador da organização no ambiente da Carol.
PRÉ-REQUISITOS
A opção de provisionamento automático de novos usuários DEVE estar marcada dentro da plataforma Carol nas configurações da organização.
Basicamente, quando é ativado o SSO delegamos TODA a autenticação para a Azure, ou seja, toda a liberação de login é feita por lá, e a Carol somente gerencia os perfis de acesso. Portanto, o uso de invites pela plataforma Carol deixa de ter efeito na platafirna Carol.
Para adicionar usuários novos ou já existentes na plataforma Carol basta apenas, adicioná-los na Azure atribuindo eles ao aplicativo criado na etapa de configuração da integração.