Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
A plataforma de identidade da Microsoft usa o SAML 2.0 e outros protocolos para permitir que os aplicativos forneçam uma experiência de SSO (logon único) para seus usuários. Os perfis saml de logon único e SSO da ID do Microsoft Entra explicam como as declarações, protocolos e associações SAML são usados no serviço do provedor de identidade.
O protocolo SAML exige que o provedor de identidade (plataforma de identidade da Microsoft) e o provedor de serviços (o aplicativo) troquem informações sobre si mesmos.
Quando um aplicativo é registrado com a ID do Microsoft Entra, o desenvolvedor do aplicativo registra informações relacionadas à federação com a ID do Microsoft Entra. Essas informações incluem o URI de Redirecionamento e o URI de Metadados do aplicativo.
A plataforma de identidade da Microsoft usa o URI de Metadados do serviço de nuvem para recuperar a chave de assinatura e o URI de logoff. Dessa forma, a plataforma de identidade da Microsoft pode enviar a resposta para a URL correta. No Centro de administração do Microsoft Entra;
- Abra o aplicativo na ID do Microsoft Entra e selecione registros de aplicativo
- Em Gerenciar, selecione Autenticação. A partir daí, você pode atualizar a URL de Logoff.
A ID do Microsoft Entra expõe o SSO específico do locatário e os pontos de extremidade comuns (independentes de locatário) e de saída única. Essas URLs representam locais endereçáveis e não são apenas identificadores. Em seguida, você pode ir para o ponto de extremidade para ler os metadados.
O ponto de extremidade específico do locatário está localizado em
https://login.microsoftonline.com/<TenantDomainName>/FederationMetadata/2007-06/FederationMetadata.xml
. O <espaço reservado TenantDomainName> representa um nome de domínio registrado ou GUID TenantID de um locatário do Microsoft Entra. Por exemplo, os metadados de federação docontoso.com
locatário estão em:https://login.microsoftonline.com/contoso.com/FederationMetadata/2007-06/FederationMetadata.xml
O ponto de extremidade independente do locatário está localizado em
https://login.microsoftonline.com/common/FederationMetadata/2007-06/FederationMetadata.xml
. Neste endereço de ponto de extremidade, o comum aparece em vez de um nome de domínio ou ID de locatário.
Próximas etapas
Para obter informações sobre os documentos de metadados de federação publicados pelo Microsoft Entra ID, consulte Metadados de Federação.