> For the complete documentation index, see [llms.txt](https://docs.linuxcontrolcenter.com.br/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.linuxcontrolcenter.com.br/conf-integrations/user-management/provedores/saml/ms-entra-id.md).

# SAML MS Entra ID

## Requisitos

Linux Control Center = 2.12.X ou Superior\
Provedor de Single Sign-On (SSO) pré configurado

## Overview

O Linux Control Center permite configurar um provedor de início de sessão único (SSO) para a Console, proporcionando um acesso seguro e prático. O LCC oferece autenticação na Console por meio de LDAP e SAML.

* Veja a imagem que representa o fluxo de autenticação.

  ![](https://3122590582-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FytotrgCSM7abU2RFWBCP%2Fuploads%2Fgit-blob-fdea54e7772a5ea0c40ad60e8c46f795c7247f5a%2Ffluxo_provedor.jpg?alt=media)

## Objetivo

O objetivo deste documento é apresentar o passo a passo para configurar um provedor de acesso à Console do LCC utilizando um provedor SAML.

## Configuração no Microsoft Entra ID

1. Acesse a Plataforma Entra ID do seu ambiente e vá em **Aplicativos**. Escolha a opção **Registro de Aplicativo** e em seguida clique em **Novo Registro**.

   ![](https://3122590582-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FytotrgCSM7abU2RFWBCP%2Fuploads%2Fgit-blob-3cadd4f6a98c1134260ca58e9647231a9504692c%2Fnovo_registro_entraid.jpg?alt=media)
2. Defina um nome para o aplicativo, escolha o tipo de conta do Microsoft Entra ID terá permissão para acessar o LCC.

   ![](https://3122590582-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FytotrgCSM7abU2RFWBCP%2Fuploads%2Fgit-blob-ca1e82ac26412892c863950e4666c17098fca5b9%2Faplicativo_preenchido.jpg?alt=media)
3. Defina o escopo de acesso ao aplicativo conforme desejado.

   ![](https://3122590582-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FytotrgCSM7abU2RFWBCP%2Fuploads%2Fgit-blob-48c167e4f9a2cafebf38d9b295e1e7696c2d5fd6%2Fapi_entra_id.jpg?alt=media)
4. Clique em **Registrar**

   ![](https://3122590582-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FytotrgCSM7abU2RFWBCP%2Fuploads%2Fgit-blob-9469a8487137d7dfcb68a79e57dda5cc5561d34d%2Fms_entra_id_registro.jpg?alt=media)

## Configuração de Provedor SAML

### Cadastro do Provedor no LCC

1. Clique em **Config** no menu lateral esquerdo do LCC.

   ![](https://3122590582-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FytotrgCSM7abU2RFWBCP%2Fuploads%2Fgit-blob-76d7216ee8827d2c1f5960da8bf7f578f536ea98%2Fdashboard_config.png?alt=media)
2. Clique em **Provider**.

   ![](https://3122590582-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FytotrgCSM7abU2RFWBCP%2Fuploads%2Fgit-blob-1fda6171584c70078f6a582640e204d462ba347c%2Fbotao_provedores.jpg?alt=media)
3. Clique em **SAML**.

   ![](https://3122590582-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FytotrgCSM7abU2RFWBCP%2Fuploads%2Fgit-blob-d69922c64bf1157c96bd67e9910b384d4b941af7%2Fbotao_saml.jpg?alt=media)
4. Clique em **Create**

   ![](https://3122590582-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FytotrgCSM7abU2RFWBCP%2Fuploads%2Fgit-blob-319970183908a15a4700d1650895c0801c19afea%2Fbotao_create.jpg?alt=media)
5. Preencha os campos obrigatórios conforme orientação abaixo:

   * **Name:** Este campo será o nome do botão do provedor na tela de Login do LCC.
   * **Entity ID:** Insira o ID do aplicativo criado no Microsoft Entra ID.
   * **IDP Metadata URL:** Insira a URL de Autoridade do Aplicativo Entra ID.
   * **IDP Metadata Data:** Insira a URL dos dados do seu Provedor de Identidade.

   ![](https://3122590582-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FytotrgCSM7abU2RFWBCP%2Fuploads%2Fgit-blob-13c3435cc5f252b134f47954ffd4eba2c9505c0c%2Fcampos_vazios.jpg?alt=media)
6. Para obter as informações de URL do IDP do Microsoft Entra ID. Acesse a tela **Visão Geral** do aplicativo e clique em **Pontos de Extremidade**.

* Copie o campo **Ponto de extremidade de logon do SAML-P** e insira no campo IDP Metadata URL.

  ![](https://3122590582-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FytotrgCSM7abU2RFWBCP%2Fuploads%2Fgit-blob-0225a94b27b704757bc9d4261d52515414fa67c7%2Fcampo_ponto_de_extremidade.png?alt=media)

1. Clique no botão **Select an Icon** e selecione o ícone do botão de Login com o Provedor que será disponibilizado na tela de Login na Console do LCC. Também é possível adicionar um ícone personalizado inserindo seu código em Base64.

   ![](https://3122590582-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FytotrgCSM7abU2RFWBCP%2Fuploads%2Fgit-blob-e7d4a041034140c4706523ed4a0cd68e1824dbac%2Ftela_configurada.png?alt=media)
2. Clique em **Next**.

   ![](https://3122590582-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FytotrgCSM7abU2RFWBCP%2Fuploads%2Fgit-blob-4879bc47ee3f46ab989e154b6c6527d49c36ffa1%2Fbotao_next.png?alt=media)
3. Preencha o campo *User Identifier Attribute*. Este campo define o usuário do Provedor de Identidade que será responsável por validar a autenticação. É possível definir uma chave para validar a resposta do IDP.

   ![](https://3122590582-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FytotrgCSM7abU2RFWBCP%2Fuploads%2Fgit-blob-662c6f417dfd59a40d7040c63c09649d11d7e2ac%2Fattribute_map.jpg?alt=media)
4. Clique em **Next** novamente e marque as opções conforme necessidade.

   ![](https://3122590582-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FytotrgCSM7abU2RFWBCP%2Fuploads%2Fgit-blob-945d50b02a9912ec4cdea4daa2d6f1a02a05f3d5%2Fnext_2.jpg?alt=media)
5. Clique em **Salvar** para criar o provedor na Console do LCC.

   ![](https://3122590582-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FytotrgCSM7abU2RFWBCP%2Fuploads%2Fgit-blob-5e25868bbffa80b6092e72496d6aab655a5dfc56%2Fbotao_save.jpg?alt=media)

### Cadastro do Endpoint no IDP

{% hint style="warning" %}
Esta etapa é crucial na configuração de um provedor de identidade, é necessário cadastrar o Endpoint do LCC no seu *Provedor de Identidade* para que o LCC tenha permissão para realizar as consultas.
{% endhint %}

1. Clique no Provedor de Identidade criado e copie os valores dos campos *URL Assertion Consumer Service* no campo **URL de Redirecionamento** no aplicativo Microsoft Entra ID.

   ![](https://3122590582-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FytotrgCSM7abU2RFWBCP%2Fuploads%2Fgit-blob-d986c1f61d60410899f9f8e570bc9d5c154b379c%2Fsaml_criado.jpg?alt=media)
2. Campo de configuração no Microsoft Entra ID

   ![](https://3122590582-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FytotrgCSM7abU2RFWBCP%2Fuploads%2Fgit-blob-abb55b0c6c2ec705b5a4645c96012b7881a1b9f9%2Furl_login.jpg?alt=media)

### Permissão para o Provedor

1. Clique em **Config** no menu lateral esquerdo.

   ![](https://3122590582-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FytotrgCSM7abU2RFWBCP%2Fuploads%2Fgit-blob-6d80a46d4b182dcc1947e6dde46daf56b842c194%2Fbotao_config_ciscoduo.jpg?alt=media)
2. Clique em **Authentication**

   ![](https://3122590582-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FytotrgCSM7abU2RFWBCP%2Fuploads%2Fgit-blob-124e19e69b92b45599bb757eb183239c778b24d4%2Fbotao_authentication.jpg?alt=media)
3. Clique na Aba **Providers**, selecione o provedor e mova-o para a tabela do lado direito.

   ![](https://3122590582-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FytotrgCSM7abU2RFWBCP%2Fuploads%2Fgit-blob-17a989a7a0c0317cea196d1b5f9e5e406a1a3baa%2Fadicionar-ciscoduo-provedores.jpg?alt=media)
4. Clique em **Save** para definir o Provedor Cisco Duo como um método de autenticação válido.

   ![](https://3122590582-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FytotrgCSM7abU2RFWBCP%2Fuploads%2Fgit-blob-46f8663b330582876df50e27defa9f02c58386aa%2Fciscoduo_adicionado.jpg?alt=media)

## Acesso com Provedor de Identidade

1. Faça logout com o usuário atual e clique no botão do Provedor de Identidade criado e o LCC fará a consulta e a leitura da resposta do SAML para validar o acesso à Console.

   ![](https://3122590582-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FytotrgCSM7abU2RFWBCP%2Fuploads%2Fgit-blob-c540efb491659ef04992bff8b1dc4221231b4808%2Fbotao_login.jpg?alt=media)
