Configurando o Entra ID para SSO do LDO

Configurando o Entra ID para SSO do LDO

Este guia explica como migrar o Lenovo Device Orchestration (LDO) para o Microsoft Entra ID. Este processo envolve configurar um novo aplicativo no Microsoft Entra, coletar os dados de configuração necessários e atualizar as configurações de autenticação no LDO. Observe que este recurso está disponível exclusivamente para administradores da organização.

Acesse a conta da organização no LDO

  1. Clique na lista suspensa na porte superior do portal LDO e selecione "Configurações e ajustes".
  2. Selecione Configurações da organização.
  3. Acesse a guia Autenticação.
  4. Clique em Alterar provedor e siga as instruções na tela. 

Registrar o aplicativo no Microsoft Entra

  1. Acesse https://portal.azure.com/ e faça login.
  2. Selecione Gerenciar Microsoft Entra ID. 
  3. Acesse a página Registros de aplicativos.
  4. Clique em Novo registro para criar um aplicativo (aplicativo cliente). 
O URL de redirecionamento pode ser inserido posteriormente, quando você receber esse valor em um e-mail ou caixa de diálogo do LDO.

Coletar dados necessários

  1. Depois de criar o aplicativo, colete os dados necessários para atualizar o tipo de autenticação da organização para o Microsoft Entra ID.
  2. Copie o ID do aplicativo (cliente) na página Visão geral do aplicativo do portal do Microsoft Entra.

Gerar segredo do cliente

  1. Acesse a página Certificados e segredos.
  2. Crie um Segredo do cliente e copie o valor dele nessa página 
(Observe que o valor do segredo deve ser copiado, não o ID do segredo.)
 
 

Obter metadados do OpenID Connect

  1. Acesse a página Visão geral do aplicativo.
  2. Abra a bandeja Endpoints
  3. Copie o link do documento de metadados do OpenID Connect.
  4. Abra esse link em uma nova guia do navegador e baixe os dados da página para o seu computador. Este arquivo de configuração do IDP é necessário para alterar o tipo de autenticação da organização para Microsoft Entra.

Atualizar a autenticação da organização no LDO

  1. Insira o ID do cliente e o Segredo do cliente, conforme mostrado abaixo.
  2. Faça upload do arquivo Configuração do IDP e clique em Avançar
  3. Copie o URL de redirecionamento da caixa de diálogo LDO mostrada abaixo ou do e-mail que você receberá logo depois de concluir a etapa acima:

Finalizar configuração

  1. Acesse Registro de aplicativos e abra a página do seu aplicativo.
  2. Acesse a seção Autenticação.
  3. Clique em Adicionar uma plataforma e selecione Web.
  4. Digite o URL de redirecionamento.
  5. Salve alterações. 
Assim que todas as etapas forem concluídas, a configuração do Microsoft Entra AD estará finalizada. A sua organização agora pode usar o Microsoft Entra ID para autenticação.
    • Related Articles

    • Configurando contas da organização

      Acessando sua conta Quando o portal da sua organização for criado, uma única conta administrativa será criada. O responsável de TI (administrador da organização) informado à Lenovo no momento da compra receberá um e-mail do Lenovo Device ...
    • Migração do LDO para o Microsoft Entra

      Este guia explica como migrar o Lenovo Device Orchestration (LDO) para o Microsoft Entra ID. Esse processo envolve configurar um novo aplicativo no Microsoft Entra, coletar os dados de configuração necessários e atualizar as configurações de ...
    • Integração do Microsoft Entra ID ao LDO

      Acesse o Portal do Microsoft Azure. Acesse Microsoft Entra ID > Registros de aplicativos e selecione Novo registro. Registre um novo aplicativo. Anote com segurança os seguintes valores gerados: ID do aplicativo (cliente) ID do diretório (locatário) ...
    • Migrando o LDO para Okta

      Para migrar o LDO para o OKTA, siga estas etapas descritas abaixo. No portal Lenovo Device Orchestration, clique em Perfil do usuário no canto superior direito e acesse Conta da organização. Esta opção está disponível apenas para Proprietários. Em ...
    • Configurando a integração entre o LDO e o ServiceNow

      Pré-requisitos Antes de configurar a integração entre o LDO e o ServiceNow, verifique se os seguintes pré-requisitos foram atendidos para estabelecer a sincronização adequada: Alinhamento terminológico No LDO, um dispositivo físico (como um laptop, ...