Procedimento para configurar o SSO via SAML no ServiceDesk Cloud

Procedimento para configurar o SSO via SAML no [ServiceDesk]

Procedimento para configurar o SSO via SAML no ServiceDesk Cloud


Pré-requisitos

Antes de começar, garanta que você possui tudo abaixo.

Informações que você precisa ter em mãos:

  • Uma assinatura válida do Azure AD.

  • Acesso de Superadministrador à sua conta do ServiceDesk Plus Cloud.

  • Um domínio verificado na sua instância do ServiceDesk Plus Cloud (ex: https://www.google.com/search?q=suaempresa.com.br).

  • Usuários (técnicos e solicitantes) já criados no ServiceDesk Plus Cloud.


Etapa 1: Adicionar o Aplicativo "Zoho" no Portal do Azure

Nesta etapa, vamos adicionar o aplicativo da Zoho, que gerencia a autenticação do ServiceDesk, à sua lista de aplicativos no Azure.

Informações que você precisa ter em mãos:

  • Acesso de administrador ao Portal do Azure AD (https://www.google.com/search?q=portal.azure.com).

Procedimento:

  1. No painel esquerdo do Portal Azure, clique em Azure Active Directory.

  2. Navegue até Aplicativos corporativos e depois clique em Todos os aplicativos.

  3. Clique no botão + Novo aplicativo.

  4. Na caixa de pesquisa, digite Zoho.

  5. Selecione o aplicativo Zoho nos resultados e clique em Adicionar.


Etapa 2: Configurar o Logon Único (SSO) no Azure

Esta é a etapa mais detalhada, onde configuramos a comunicação entre o Azure e o ServiceDesk Plus.

Informações que você precisa ter em mãos:

  • O Datacenter da sua conta Zoho/ServiceDesk (EUA, UE, Índia, etc.).

  • O ID da sua Organização (orgid).

    • Como encontrar: No ServiceDesk Plus, vá para Diretório ESM > Detalhes da organização e copie o ID.

  • A URL de acesso ao seu ServiceDesk Plus (ex:
    ).

Procedimento:

  1. No Portal do Azure, na página do aplicativo Zoho, clique em Logon único no menu esquerdo.

  2. Selecione o método SAML.

  3. Na seção Configuração básica do SAML, clique em Editar e preencha os seguintes campos:

    • Identificador (ID da Entidade): zoho.com (ou o valor correspondente ao seu datacenter, conforme a tabela da documentação).

    • URL de Resposta: https://accounts.zoho.com/signin/samlsp/<orgid>

      • Ação: Substitua <orgid> pelo ID da sua organização que você pegou anteriormente. Use também o domínio accounts.zoho... correto para o seu datacenter.

    • URL de Logon: A URL de acesso ao seu ServiceDesk Plus.

  4. Na seção Atributos e Declarações, garanta que os mapeamentos estejam corretos (geralmente já vêm por padrão):

    • emailaddress: user.mail

    • name: user.userprincipalname

    • lastname: user.surname

    • firstname: user.givenname

  5. Na seção Certificado de Autenticação SAML:

    • Encontre a opção Certificado (Base64) e clique em Baixar.

    • Ação: Salve este arquivo .cer no seu computador. Você precisará dele na próxima etapa.

  6. Copie as URLs da seção Configurar o Zoho:

    • Ação: Copie a URL de Logon e a URL de Logout para um bloco de notas.


Etapa 3: Configurar o SAML no ServiceDesk Plus

Agora, vamos pegar as informações do Azure e inseri-las no ServiceDesk Plus.

Informações que você precisa ter em mãos:

  • A URL de Logon que você copiou do Azure.

  • A URL de Logout que você copiou do Azure.

  • O arquivo de Certificado (.cer) que você baixou do Azure.

Procedimento:

  1. Em outra aba do navegador, logado como Superadministrador no ServiceDesk Plus, vá para Diretório ESM > Autenticação SAML.

  2. Na tela de configuração, preencha os campos:

    • URL de Logon: Cole a URL de Logon do Azure.

    • URL de Logout: Cole a URL de Logout do Azure.

    • Certificado: Clique para fazer o upload e selecione o arquivo .cer que você salvou.

    • Algoritmo: Selecione RSA.

  3. Clique em Enviar.


Etapa 4: Atribuir Usuários ao Aplicativo no Azure

A última etapa é definir quais usuários no Azure terão permissão para usar este SSO para acessar o ServiceDesk Plus.

Informações que você precisa ter em mãos:

  • A lista de usuários ou grupos de usuários que devem ter acesso ao ServiceDesk Plus.

Procedimento:

  1. Volte para o Portal do Azure e para a página do aplicativo Zoho.

  2. No menu esquerdo, clique em Usuários e grupos.

  3. Clique em + Adicionar usuário/grupo.

  4. Na tela seguinte, selecione os usuários ou grupos desejados.

  5. Clique no botão Atribuir.

Após concluir estas quatro etapas, o Logon Único (SSO) com SAML estará configurado e ativo.