Todos os produtos
Search
Central de documentação

Drive and Photo Service:Configuração de SAML

Última atualização: Jun 28, 2026

Este tópico descreve como configurar o Security Assertion Markup Language (SAML). Após a configuração, é possível usar uma conta de terceiros para fazer login no Cloud Drive for Enterprises pelo protocolo SAML. Este exemplo utiliza o Microsoft Entra ID para configurar o SAML. Os procedimentos para outros sistemas são semelhantes.

1. Ative a opção de configuração de SAML no PDS e obtenha o arquivo de metadados do SP

  • Acesse o Administration Console do Cloud Drive for Enterprises e faça login como administrador. No painel de navegação à esquerda, escolha Exclusive login configuration > SAML Configuration.

  • Na página SAML Configuration, ative a opção SAML Configuration.

  • Baixe as informações de metadados do provedor de serviços e salve o arquivo XML em seu computador.

image.png

Nota

As informações de metadados do provedor de serviços contêm os dados de acesso do Photo and Drive Service (PDS) como provedor de serviços SAML. Salve o arquivo XML e utilize-o para configurar o SAML no Microsoft Entra ID.

2. Acesse a interface do Microsoft Azure AD, configure as informações de metadados do SP e obtenha as informações de metadados do IdP

Etapa 1: Crie um aplicativo no Azure AD

  1. Faça login no console do Microsoft Entra ID como administrador e clique em View.

image.png

  1. No painel de navegação à esquerda, escolha Enterprise applications > All applications.

  2. Na página exibida, clique em New application.

  3. Na página Browse Microsoft Entra Gallery, clique em Create your own application.

  4. No painel Create your own application, insira um nome para o aplicativo, como PdsSamlDemo, e selecione Integrate any other application you don't find in the gallery (Non-gallery). Em seguida, clique em Create.

image.png

Etapa 2: Configure o SAML no Azure AD

  1. Na página Overview do aplicativo PdsSamlDemo, clique em Get started na seção Defina up single sign on.

image.png

  1. Na seção Selecione a single sign-on method, clique em SAML.

image.png

  1. Na página SAML-based Sign-on, execute as etapas a seguir:

  • No canto superior esquerdo da página, clique em Upload metadata file, selecione o arquivo de metadados e clique em Add.

image.png

Nota

O arquivo de metadados a ser enviado corresponde ao arquivo do provedor de serviços baixado na página SAML Configuration do PDS.

  • No painel Basic SAML Configuration, defina os parâmetros a seguir e clique em Salve:

    • Identifier (Entity ID): O valor deste parâmetro é lido do parâmetro entityID no arquivo de metadados anterior.

    • Reply URL (Assertion Consumer Service URL): O valor deste parâmetro é lido do parâmetro Location no arquivo de metadados anterior.

image.png

  • Na seção SAML Certificates, clique em Baixe ao lado do parâmetro Federation Metadata XML para baixar o arquivo XML correspondente.

image.png

Nota

O arquivo XML de metadados de federação contém as informações de metadados do provedor de identidade autenticado (IdP). Salve o arquivo XML e utilize-o para configurar o SAML no PDS.

Etapa 3: Atribua usuários no Azure AD

  1. Na página Overview do aplicativo PdsSamlDemo, clique em Assign users and groups na seção Assign users and groups.

image.png

  1. Na página exibida, clique em Add user/group no canto superior esquerdo.

image.png

  1. Na página Add Assignment, clique em Users. No painel Users, selecione os usuários desejados e clique em Selecione.

image.png

  1. Clique em Assign no canto inferior esquerdo.

4. Configure os metadados do IdP no console do PDS

  • Acesse o Administration Console do Cloud Drive for Enterprises e faça login como administrador. No painel de navegação à esquerda, escolha Exclusive login configuration > SAML Configuration.

  • Na página SAML Configuration, clique em Configure na seção Login Settings. Na caixa de diálogo Login Settings, selecione o arquivo XML a ser enviado para configurar as informações de metadados do IdP autenticado.

image.png

Nota

O arquivo de metadados a ser enviado é o arquivo XML de metadados de federação baixado do Microsoft Entra ID.

  • Após o envio bem-sucedido, a mensagem Configured em Logon Settings indica que os metadados do IdP foram configurados.

image.png