Como configurar a autenticação através do Azure AD?

Created by Igor Butignon, Modified on Tue, 1 Oct, 2024 at 11:03 AM by Igor Butignon

A integração com o Azure AD serve para que seja possível realizar a autenticação dos funcionários nos dispositivos através do Active Directory do Azure. Primeiramente deve-se habilitar a autenticação através deste método, para isso deve-se acessar a entidade desejada, e na aba "Monitoramento" deve-se alterar o campo "Frequência de Identificação (dias)" para a frequência em dias que a autenticação será exigida (1 para todo dia, 2 para a cada dois dias, etc...) e também o campo "Modo de Identificação" para "Azure AD", conforme imagem abaixo:



Após alterar os campos, a aba "Azure AD" ficará visível, como pode ser visto na imagem acima. Agora deve-se fazer a liberação no Azure para o acesso do Urmobo ao seu ambiente. Para isso deve-se acessar o Azure AD e seguir os seguintes passos: 

  1. Autenticar no portal do Azure.
  2. Acesse o Active Directory do Azure.
  3. Em "Gerenciar", selecione "Registros de Aplicativos > Novo Registro"
  4. Entre o Nome da Aplicação, pode-se inserir qualquer valor, mas sugerimos inserir "urmobo MDM" para uma identificação mais fácil.
  5. Selecione "Registrar"
  6. No cadastro do novo Aplicativo, em "Gerenciar", selecione "Autenticação > Adicionar Plataforma > Android"
  7. Coloque o nome do pacote: com.urmobo.mdm
  8. Coloque o hash de assinatura: pcg6R3QMnRmkZf/Z1zHpM8Q8oOg=
  9. Selecione Configurar e salve a configuração MSAL que aparece na página de configuração Android, para utilizarmos no MDM.
  10. Selecione Concluir. 


Ele ira gerar um texto similar ao texto abaixo:


com.urmobo.mdmandroid:host="com.urmobo.mdm"{

  "client_id" : "b3561115-0000-0000-0000-2c5d6ef899d3",

  "authorization_user_agent" : "DEFAULT",

  "redirect_uri" : "msauth://com.urmobo.mdm/pwOnm%2FNKLaXQ%2FXh2JljZepwMUIk%3D",

  "authorities" : [

    {

      "type": "AAD",

      "audience": {

        "type": "AzureADMyOrg",

        "tenant_id": "278461fa-0000-0000-0000-34251a7eac79"

      }

    }

  ]

}

É necessário então colar no portal só o “conteúdo” desta configuração acima, conforme demonstrado abaixo:  


 

É importante incluir as linhas "authorization_user_agent" e "account_mode", caso as mesmas não estejam ou estejam com outro valor. Após realizar as alterações deve-se salvar a entidade e mandar aplicar clicando em "Sim" quando solicitado.

Was this article helpful?

That’s Great!

Thank you for your feedback

Sorry! We couldn't be helpful

Thank you for your feedback

Let us know how can we improve this article!

Select at least one of the reasons
CAPTCHA verification is required.

Feedback sent

We appreciate your effort and will try to fix the article