Este tópico descreve como configurar o Security Assertion Markup Language (SAML). Após a configuração, é possível usar uma conta de terceiros para fazer login no Cloud Drive for Enterprises pelo protocolo SAML. Este exemplo utiliza o Microsoft Entra ID para configurar o SAML. Os procedimentos para outros sistemas são semelhantes.
1. Ative a opção de configuração de SAML no PDS e obtenha o arquivo de metadados do SP
Acesse o Administration Console do Cloud Drive for Enterprises e faça login como administrador. No painel de navegação à esquerda, escolha Exclusive login configuration > SAML Configuration.
Na página SAML Configuration, ative a opção SAML Configuration.
Baixe as informações de metadados do provedor de serviços e salve o arquivo XML em seu computador.

As informações de metadados do provedor de serviços contêm os dados de acesso do Photo and Drive Service (PDS) como provedor de serviços SAML. Salve o arquivo XML e utilize-o para configurar o SAML no Microsoft Entra ID.
2. Acesse a interface do Microsoft Azure AD, configure as informações de metadados do SP e obtenha as informações de metadados do IdP
Etapa 1: Crie um aplicativo no Azure AD
Faça login no console do Microsoft Entra ID como administrador e clique em View.

No painel de navegação à esquerda, escolha Enterprise applications > All applications.
Na página exibida, clique em New application.
Na página Browse Microsoft Entra Gallery, clique em Create your own application.
No painel Create your own application, insira um nome para o aplicativo, como PdsSamlDemo, e selecione Integrate any other application you don't find in the gallery (Non-gallery). Em seguida, clique em Create.

Etapa 2: Configure o SAML no Azure AD
Na página Overview do aplicativo PdsSamlDemo, clique em Get started na seção Defina up single sign on.

Na seção Selecione a single sign-on method, clique em SAML.

Na página SAML-based Sign-on, execute as etapas a seguir:
No canto superior esquerdo da página, clique em Upload metadata file, selecione o arquivo de metadados e clique em Add.

O arquivo de metadados a ser enviado corresponde ao arquivo do provedor de serviços baixado na página SAML Configuration do PDS.
-
No painel Basic SAML Configuration, defina os parâmetros a seguir e clique em Salve:
Identifier (Entity ID): O valor deste parâmetro é lido do parâmetro entityID no arquivo de metadados anterior.
Reply URL (Assertion Consumer Service URL): O valor deste parâmetro é lido do parâmetro Location no arquivo de metadados anterior.

Na seção SAML Certificates, clique em Baixe ao lado do parâmetro Federation Metadata XML para baixar o arquivo XML correspondente.

O arquivo XML de metadados de federação contém as informações de metadados do provedor de identidade autenticado (IdP). Salve o arquivo XML e utilize-o para configurar o SAML no PDS.
Etapa 3: Atribua usuários no Azure AD
Na página Overview do aplicativo PdsSamlDemo, clique em Assign users and groups na seção Assign users and groups.

Na página exibida, clique em Add user/group no canto superior esquerdo.

Na página Add Assignment, clique em Users. No painel Users, selecione os usuários desejados e clique em Selecione.

Clique em Assign no canto inferior esquerdo.
4. Configure os metadados do IdP no console do PDS
Acesse o Administration Console do Cloud Drive for Enterprises e faça login como administrador. No painel de navegação à esquerda, escolha Exclusive login configuration > SAML Configuration.
Na página SAML Configuration, clique em Configure na seção Login Settings. Na caixa de diálogo Login Settings, selecione o arquivo XML a ser enviado para configurar as informações de metadados do IdP autenticado.

O arquivo de metadados a ser enviado é o arquivo XML de metadados de federação baixado do Microsoft Entra ID.
Após o envio bem-sucedido, a mensagem Configured em Logon Settings indica que os metadados do IdP foram configurados.
