Gerenciamento Integrado de Identidade e Acesso
Download | DemonstraçãoSIEM e UEBA Abrangentes
Download | DemonstraçãoGerenciamento e Relatórios do Active Directory
Download | DemonstraçãoAuditoria em Tempo Real do Active Directory e UBA
Download | DemonstraçãoAnálise e Relatórios de Logs em Tempo Real
Download | DemonstraçãoAuditoria e Relatórios do Exchange Server
Download | DemonstraçãoEstes passos irão guiá-lo na configuração do SAML SSO para usuários Microsoft 365/Entra ID (anteriormente conhecido como Azure AD), usando ADSelfService Plus como provedor de identidade (IdP) e Microsoft 365/Entra ID como provedor de serviço (SP).
Install-Module Microsoft.Graph -Scope CurrentUser
Connect-MgGraph -Scopes "Directory.AccessAsUser.All"
Nota: Faça login com uma conta Microsoft 365/Entra ID que possua privilégios de Administrador Global.
Update-MgUserByUserPrincipalName -UserPrincipalName "<user_mailID>" -OnPremisesImmutableId "<immutable_id>"
New-MgUser -AccountEnabled:$true -UserPrincipalName "user01@selfservice.com" -MailNickname "user01" -OnPremisesImmutableId "
Get-MgUserByUserPrincipalName -UserPrincipalName "" -Property UserPrincipalName, OnPremisesImmutableId | select UserPrincipalName, OnPremisesImmutableId
Faça login no ADSelfService Plus como administrador.
Na janela pop-up que aparecer, copie o ID da Entidade, URL de Login e o URL de Logout e baixe o certificado SSO clicando em Download Certificate.
Install-Module Microsoft.Graph -Scope CurrentUser
Connect-MgGraph -Scopes "Directory.AccessAsUser.All"
Get-MgDomain
$dom = "selfservice.com"
$url = "<login URL value>"
$uri = "<entity ID value>"
$logouturl = "<logout URL value>"
Valores de exemplo:
$url = "https://selfservice.com:9251/iamapps/ssologin/office365/1352163ea82348a5152487b2eb05c5adeb4aaf73"
$uri = "https://selfservice.com:9251/iamapps/ssologin/office365/1352163ea82348a5152487b2eb05c5adeb4aaf73"
$logouturl = "https://selfservice.com:9251/iamapps/ssologout/office365/1352163ea82348a5152487b2eb05c5adeb4aaf73"
$cert = "MIICqjCCAhOgAwIBAgIJAN..........dTOjFfqqA="
New-MgDomainFederationConfiguration -DomainId $dom -IssuerUri $uri -PassiveSignInUri $url -SignOutUri $logouturl -SigningCertificate $cert -PreferredAuthenticationProtocol saml -federatedIdpMfaBehavior rejectMfaByFederatedIdp
Get-MgDomainFederationConfiguration -DomainId $dom | Format-List
Se você já habilitou o SSO Microsoft 365/Entra ID usando outro IdP ou deseja atualizar as configurações de SSO do ADSelfService Plus, primeiro deve desabilitar o SSO no Microsoft 365/Entra ID e depois seguir os passos deste guia. Para desabilitar o SSO no Microsoft 365/Entra ID, use o comando abaixo:
$dom = "selfservice.com"
$federations = Get-MgDomainFederationConfiguration -DomainId $dom
Remove-MgDomainFederationConfiguration -DomainId $dom -InternalDomainFederationId $federations.Id
Observe que a alteração acima pode levar algum tempo para ser implementada no Microsoft 365/Entra ID.
Nota: Use Unspecified como opção padrão se você não tiver certeza sobre o formato do valor do atributo de login usado pela aplicação
Nota: O ADSelfService Plus suporta fluxos SAML SSO iniciados por SP e IdP para Microsoft 365/Entra ID.
Sua solicitação foi enviada para a equipe de suporte técnico do ADSelfService Plus. Nossa equipe técnica irá assisti-lo o mais breve possível.
Copyright © 2026, ZOHO Corp. Todos os direitos reservados.