Para permitir que os seus usuários iniciem sessão no portatour® com a conta Microsoft da sua empresa, são necessários dois passos: configurar a Microsoft como provedor de single sign-on no portatour® e atribuir usuários Microsoft aos usuários portatour® (ver Atribuir usuários Microsoft a usuários portatour® para login único).
Configurar a Microsoft como um provedor de single sign-on
- No Espaço de trabalho Empresa, abra as Opções (Link direto para o portatour > opções da empresa).
- Clique emProvedor de single sign-on > Adicionee selecione Microsoft. É apresentada a seguinte janela:
- É o administrador do Entra ID do seu mandato Microsoft?
- Se sim:
- Clique em Faça login com a Microsoft.
- Inicie sessão com a sua conta Microsoft.
- Confirme as permissões solicitadas com Aceitar.
- Se não:
- Clique em Insira o ID do locatário manualmente.
- Clique em Copiar link e partilhe esse link com o seu administrador do Entra ID para instalar a aplicação empresarial portatour® single sign-on e aceitar as permissões solicitadas. O seu administrador receberá o ID do cliente.
- Introduza o ID do cliente fornecido.
- Se sim:
- Introduza o nome do seu mandato Microsoft no campo Nome. Normalmente este é o nome da sua empresa. Não há verificação. O nome ajuda-o a si e aos seus usuários a identificar a conta Microsoft correta se tiver vários mandatos Microsoft.
- Clique em salvar.
Notas sobre o Single sign-on (SSO – Logon único)
Registro de SSO e Faça login com nome de usuário e senha
- O portatour® permite aos utilizadores fazer login com nome de usuário e palavra-passe, além de utilizar SSO. Quando introduz o SSO, este não causa interrupções aos utilizadores existentes e não requer tempo.
- Pode ver as duas opções de início de sessão de um usuário na lista de usuários e geri-las na vista de detalhes do usuário ou edição em massa do usuários.
Desativar login com nome de usuário e senha
Se tiver implementado o SSO com sucesso, pode desativar o login utilizando o seu nome de usuário e palavra-passe, se desejar:
- Na vista de detalhes do usuário pretendido, na secçãoFaça login com nome de usuário e senha em Desativar login.
- Em alternativa, utilize a edição em massa na lista de usuários. Em qualquer caso, certifique-se previamente de que os usuários afetados já iniciaram sessão com sucesso com SSO, por exemplo, utilizando uma pesquisa avançada e o filtro especificadoFaça login com SSO >possível (link para a conta usada)..
Vários provedores de SSO
O portatour® permite configurar múltiplos fornecedores de SSO. Este suporta os seguintes cenários, entre outros:
- Os usuários de diferentes organizações (países, subcontratados, internos/externos) trabalham no portatour®, sendo cada organização gerida num tenant Microsoft separado.
- Pretende alterar o fornecedor de SSO. A transição é ininterrupta para os usuários porque ambos os fornecedores trabalham em paralelo.
- Dê a cada fornecedor de SSO um nome único. Na visualização detalhada do usuário e na edição em massa do usuário, os respetivos fornecedores de SSO podem ser encontrados nas suas próprias secções e na exportação/importação de usuários nas suas próprias colunas.
Múltiplas atribuições de SSO por usuário
- Podem ser armazenadas múltiplas atribuições de SSO para um usuário no portatour®. Isto é útil para o cenário de mudança de fornecedor de SSO acima.
- Da mesma forma, diferentes usuários do portatour® podem ser atribuídos ao mesmo usuário de um fornecedor de SSO. Os usuários portatour® podem também estar em diferentes pontos de acesso da conta corporativa portatour®. Nestes casos, após o login SSO, é pedido ao usuário que selecione o usuário portatour® pretendido com quem pretende continuar a trabalhar.
- Isto é útil, por exemplo, no cenário em que um administrador gere diversas contas corporativa portatour® e, portanto, tem uma conta separada em cada conta corporativa portatour®.
Mais informações
- Para o atribuição de usuários Microsoft para usuários portatour®, leia Atribuir usuários Microsoft a usuários portatour® para Single sign-on.
- Para saber como desativar o logon único para todos ou usuários individuais, consulte Desativar o logon único (SSO)< /a>.