Share via


Adicionar ID do Microsoft Entra como um provedor de identidade para ID Externo

O Microsoft Entra ID está disponível como uma opção de provedor de identidade para colaboração B2B por padrão. Se um usuário convidado externo tiver uma conta do Microsoft Entra no trabalho ou na escola, ele poderá resgatar seus convites de colaboração B2B ou concluir seus fluxos de usuário de inscrição usando sua conta do Microsoft Entra.

Entrada de convidado usando contas do Microsoft Entra

Se quiser permitir que os usuários convidados entrem com sua conta do Microsoft Entra, você pode usar o fluxo de convite ou um fluxo de usuário de inscrição de autoatendimento. Não é necessário efetuar mais configurações.

Conta do Microsoft Entra no fluxo de convites

Ao convidar um usuário convidado para colaboração B2B, você pode especificar sua conta do Microsoft Entra como o endereço de email que ele usa para entrar.

Screenshot of inviting a guest user using the Microsoft Entra account.

Conta Microsoft Entra em fluxos de usuários de inscrição de autoatendimento

A conta Microsoft Entra é uma opção de provedor de identidade para seus fluxos de usuários de inscrição de autoatendimento. Os usuários podem se inscrever em seus aplicativos usando suas próprias contas do Microsoft Entra. Primeiro, você precisa habilitar a inscrição de autoatendimento para seu locatário. Em seguida, você pode configurar um fluxo de usuário para o aplicativo e selecionar Microsoft Entra ID como uma das opções de entrada.

Screenshot of Microsoft Entra account in a self-service sign-up user flow.

Verificando o domínio do editor do aplicativo

A partir de novembro de 2020, novos registros de aplicativos aparecem como não verificados no prompt de consentimento do usuário, a menos que o domínio do editor do aplicativo seja verificado e a identidade da empresa tenha sido verificada com o Microsoft Partner Network e associada ao aplicativo. (Saiba mais sobre esta alteração.) Para fluxos de usuário do Microsoft Entra, o domínio do editor aparece somente quando se usa uma conta da Microsoft ou outro locatário do Microsoft Entra como provedor de identidade. Para atender a esses novos requisitos, siga estas etapas:

  1. Verifique a identidade da sua empresa usando sua conta do Microsoft Partner Network (MPN). Este processo verifica as informações sobre a sua empresa e o contacto principal da sua empresa.
  2. Conclua o processo de verificação do editor para associar sua conta MPN ao registro do aplicativo usando uma das seguintes opções:
    • Se o registro do aplicativo para o provedor de identidade da conta da Microsoft estiver em um locatário do Microsoft Entra, verifique seu aplicativo no portal de Registro de Aplicativo.
    • Se o registro do seu aplicativo para o provedor de identidade da conta da Microsoft estiver em um locatário do Azure AD B2C, marque seu aplicativo como editor verificado usando APIs do Microsoft Graph (por exemplo, usando o Graph Explorer).

Próximos passos