Configurando o SSO da Microsoft para sua organização (consentimento do administrador do Azure)
Se a sua organização utiliza o Microsoft Entra ID (Azure AD) e a política do seu locatário desativa o consentimento OAuth para usuários finais, os membros da sua equipe não poderão entrar no ISMS Copilot usando "Continuar com Microsoft" até que um administrador do locatário conceda o consentimento em nome de toda a organização.
Se a sua organização utiliza o Microsoft Entra ID (Azure AD) e a política do seu locatário desativa o consentimento OAuth para usuários finais, os membros da sua equipe não poderão entrar no ISMS Copilot usando "Continuar com Microsoft" até que um administrador do locatário conceda o consentimento em nome de toda a organização.
Esta é uma ação única, com duração de aproximadamente 2 minutos, realizada por um administrador.
Quem pode conceder o consentimento em todo o locatário
Qualquer usuário no seu locatário do Microsoft Entra com uma destas funções pode conceder o consentimento em todo o locatário para o ISMS Copilot:
- Administrador Global
- Administrador de Funções Privilegiadas
- Administrador de Aplicações na Nuvem
- Administrador de Aplicações
Como conceder o consentimento
-
Abra a seguinte URL no seu navegador, autenticado como um administrador do Microsoft Entra com uma das funções acima:
https://login.microsoftonline.com/{your-tenant-id-or-domain}/adminconsent?client_id={our-client-id} -
Substitua
{your-tenant-id-or-domain}pelo seu domínio principal verificado (por exemplo,contoso.com) ou pelo ID do diretório do Microsoft Entra. -
A Microsoft exibirá uma tela de consentimento listando as permissões que o ISMS Copilot está solicitando.
-
Confirme se as permissões estão limitadas a:
O ISMS Copilot não solicita acesso a caixa de correio, arquivos, calendário ou quaisquer outros dados do Microsoft 365.
- openid — identidade de entrada
- email — endereço de e-mail profissional
- profile — nome e informações básicas do perfil
- Clique em Aceitar.
- A Microsoft exibirá uma página de confirmação de "consentimento concedido". Você pode fechá-la.
Após isso, qualquer pessoa no seu locatário que esteja autorizada a acessar o ISMS Copilot poderá entrar com "Continuar com Microsoft" sem ver uma tela de consentimento individual.
Aviso de "Editor não verificado"
Você pode ver um aviso de que o editor do ISMS Copilot não está verificado. O ISMS Copilot está em processo de conclusão do programa de editor verificado da Microsoft. As permissões reais solicitadas continuam sendo openid, email e profile — sem acesso a dados do Microsoft 365 — independentemente do status de verificação do editor.
Precisa de ajuda?
Se o seu locatário tiver restrições adicionais (por exemplo, uma política de "bloquear aplicativos de editores não verificados" que impede o consentimento do administrador até que a verificação do editor seja concluída, ou políticas de atribuição de aplicativos que exigem atribuição explícita de usuário/grupo), envie um e-mail para support@ismscopilot.com e trabalharemos diretamente com a sua equipe de TI.
Documentação oficial da Microsoft para o fluxo de consentimento do administrador: https://learn.microsoft.com/en-us/entra/identity/enterprise-apps/grant-admin-consent