Single Sign On

Fluid Azure AD SSO – SAML 2.0 (Entra)

As instruções irão vincular um Aplicativo Empresarial criado no Azure com sua instância do Fluid. Isso autenticará seus logins do Fluid no Azure, porém também funcionará com serviços SAML como Google Workspaces e Ping.

Siga as instruções abaixo para configurar o SAML.

  1. No Portal do Azure (portal.azure.com), pesquise por "Enterprise Application". Selecione "Enterprise Applications" e clique em "New Application".

  2. No canto superior esquerdo da página "New Application", clique em "Create your own application"

  3. Insira o nome do seu aplicativo. Por exemplo, "Fluid".

  4. Selecione a opção de rádio "Integrate any application you don't find in the gallery (Non-gallery)".

  5. Clique em "Create".

  6. Selecione "Single sign-on" no menu à esquerda.

  7. Selecione "SAML"

  8. Na seção um da página, clique em "Edit"

  9. Clique em "Add identifier", insira a URL da sua instância do Fluid. Ex.: https://domain.fluid.work". (Este deve ser o mesmo link que você usa para acessar o Fluid.)

  10. Clique em "Add reply URL", que deve ser a URL do "Identifier (Entity ID)" com o caminho adicional AuthServices/Acs

    Ex.: https://domain.fluid.work/AuthServices/Acs"

    OBSERVAÇÃO: Se você estiver configurando múltiplos provedores, a URL de Resposta requer uma entrada adicional, que inclui o nome exclusivo que você configurará na etapa 16. No exemplo abaixo, "domain365" é o nome exclusivo do seu provedor.

    "https://domain.fluid.work/AuthServices/domain365/Acs"

  11. Clique em Salvar; após a conclusão do salvamento, clique em "X" no canto superior direito para fechar o diálogo.

  12. Na sua instância do Fluid, clique em "Administration Console" no menu suspenso no canto superior direito. Em seguida, clique em "Authentication Providers"

  13. Defina "Allow Saml Authentication" como "Yes".

  14. Clique em "Add Provider" para adicionar o Registro de Aplicativo que você criou usando o Portal do Azure.

  15. Escolha "Office 365" no menu suspenso e insira um nome exclusivo (alfanumérico sem espaços), ex.: domain365.

  16. Digite um nome amigável como "Office 365" no campo Nome. Este é exibido para seus usuários finais na Página de Login do Fluid.

  17. Para o App Entity Id, use o Identifier (Entity ID) que você criou na etapa 12. Esta é a URL da instância do Fluid sem barras no final.

  18. Você precisará obter as informações do IDP no Azure. Vá para a seção 3 da página de configuração SAML conforme visto na etapa 7, clique no link de download "Federation Metadata XML"

  19. Clique no arquivo xml baixado para abri-lo no navegador. A primeira linha conterá o Entity Id. Copie este valor para a área de transferência


  20. Cole-o no campo Entity Id no Fluid. OBSERVAÇÃO IMPORTANTE: a "/" final que faz parte do Entity ID é necessária como parte da string, ex.: "https://sts.windows.net/xxxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxx/"

  21. Para a URL de metadados de federação, você precisará novamente ir à seção 3 da página de configuração SAML conforme visto na etapa 7, encontrar a "App Federation Metadata Url" e clicar no ícone de copiar para a área de transferência.

  22. Cole a URL copiada da área de transferência na caixa de texto Metadata URL.

  23. Clique em Salvar

  24. Clique em "Save And Apply Settings" para salvar as alterações e reiniciar o Aplicativo Fluid com as novas configurações. Observação: Este botão também reinicia o site e pode levar alguns minutos. Durante este tempo, os usuários não poderão acessar a instância do Fluid.

  25. Saia do Fluid; ao fazer login, você verá a seguinte opção:

  26. Clique em "Sign in with…." para entrar na sua conta usando o Azure AD SSO. O Fluid vinculará automaticamente sua conta SSO, conforme definido pelo seu endereço de e-mail, ao seu provedor SSO configurado para autenticação.

  27. Parabéns, você configurou com sucesso o Azure AD SSO na sua instância do Fluid. Para qualquer ajuda adicional, entre em contato com o suporte e eles terão prazer em ajudá-lo.

Was this article helpful?