ISMS Copilot Docs

Configurando o SSO da Microsoft para sua organização (consentimento do administrador do Azure)

Se a sua organização utiliza o Microsoft Entra ID (Azure AD) e a política do seu locatário desativa o consentimento OAuth para usuários finais, os membros da sua equipe não poderão entrar no ISMS Copilot usando "Continuar com Microsoft" até que um administrador do locatário conceda o consentimento em nome de toda a organização.

Se a sua organização utiliza o Microsoft Entra ID (Azure AD) e a política do seu locatário desativa o consentimento OAuth para usuários finais, os membros da sua equipe não poderão entrar no ISMS Copilot usando "Continuar com Microsoft" até que um administrador do locatário conceda o consentimento em nome de toda a organização.

Esta é uma ação única, com duração de aproximadamente 2 minutos, realizada por um administrador.

Quem pode conceder o consentimento em todo o locatário

Qualquer usuário no seu locatário do Microsoft Entra com uma destas funções pode conceder o consentimento em todo o locatário para o ISMS Copilot:

  • Administrador Global
  • Administrador de Funções Privilegiadas
  • Administrador de Aplicações na Nuvem
  • Administrador de Aplicações

Como conceder o consentimento

  1. Abra a seguinte URL no seu navegador, autenticado como um administrador do Microsoft Entra com uma das funções acima:

    https://login.microsoftonline.com/{your-tenant-id-or-domain}/adminconsent?client_id={our-client-id}

  2. Substitua {your-tenant-id-or-domain} pelo seu domínio principal verificado (por exemplo, contoso.com) ou pelo ID do diretório do Microsoft Entra.

  3. A Microsoft exibirá uma tela de consentimento listando as permissões que o ISMS Copilot está solicitando.

  4. Confirme se as permissões estão limitadas a:

    O ISMS Copilot não solicita acesso a caixa de correio, arquivos, calendário ou quaisquer outros dados do Microsoft 365.

  • openid — identidade de entrada
  • email — endereço de e-mail profissional
  • profile — nome e informações básicas do perfil
  1. Clique em Aceitar.
  2. A Microsoft exibirá uma página de confirmação de "consentimento concedido". Você pode fechá-la.

Após isso, qualquer pessoa no seu locatário que esteja autorizada a acessar o ISMS Copilot poderá entrar com "Continuar com Microsoft" sem ver uma tela de consentimento individual.

Aviso de "Editor não verificado"

Você pode ver um aviso de que o editor do ISMS Copilot não está verificado. O ISMS Copilot está em processo de conclusão do programa de editor verificado da Microsoft. As permissões reais solicitadas continuam sendo openid, email e profile — sem acesso a dados do Microsoft 365 — independentemente do status de verificação do editor.

Precisa de ajuda?

Se o seu locatário tiver restrições adicionais (por exemplo, uma política de "bloquear aplicativos de editores não verificados" que impede o consentimento do administrador até que a verificação do editor seja concluída, ou políticas de atribuição de aplicativos que exigem atribuição explícita de usuário/grupo), envie um e-mail para support@ismscopilot.com e trabalharemos diretamente com a sua equipe de TI.

Documentação oficial da Microsoft para o fluxo de consentimento do administrador: https://learn.microsoft.com/en-us/entra/identity/enterprise-apps/grant-admin-consent

Artigos relacionados

Nesta página