id.morada.ai), que se conecta ao Entra ID da sua organização:
- O usuário acessa a plataforma Morada.ai
- Informa o e-mail corporativo (ex.:
usuario@suaempresa.com.br) - É redirecionado automaticamente para o login Microsoft da organização
- Após autenticação (incluindo MFA, se configurado), retorna autenticado à plataforma
Pré-requisitos
Antes de iniciar, confirme que sua equipe de TI possui:- Acesso de Administrador ao Microsoft Entra ID (Azure Portal)
- Permissão para criar App Registrations (Registros de aplicativo)
- Lista dos domínios de e-mail que utilizarão SSO (ex.:
suaempresa.com.br) - Usuários de teste já cadastrados na plataforma Morada com e-mail nesses domínios
Configuração no Entra ID (OIDC)
Criar o registro de aplicativo
- Acesse o Portal Azure
- Vá em Microsoft Entra ID → App registrations → New registration
- Preencha os campos:
- Clique em Register
Anotar identificadores
Criar client secret
- Vá em Certificates & secrets → Client secrets → New client secret
- Defina uma descrição (ex.:
Morada SSO) e validade conforme política interna - Copie o Value imediatamente — ele só é exibido uma vez
Configurar permissões de API
- Vá em API permissions → Add a permission
- Selecione Microsoft Graph → Delegated permissions
- Adicione:
openid,email,profile,User.Read - Clique em Grant admin consent for [sua organização]
Configurar claims do token
- Vá em Token configuration → Add optional claim
- Selecione ID
- Adicione:
email,given_name,family_name - Salve
Atribuir usuários ao aplicativo
- Vá em Enterprise applications → localize
Morada.ai SSO - Em Users and groups, adicione os grupos ou usuários que terão acesso
Informações a enviar à Morada
Após concluir a configuração no Entra ID, envie:Validação e testes
Após a Morada confirmar a ativação:Configuração SAML no Entra ID
Se a política de segurança exigir SAML 2.0 em vez de OIDC, informe à Morada antes de iniciar. A Morada fornecerá:Criar Enterprise Application
Configurar SAML SSO
Configurar claims
- Unique User Identifier (Name ID):
user.mail(formato e-mail) - email:
user.mail - name:
user.displayname
Enviar dados à Morada
FAQ
Qual a diferença entre SSO empresarial e login com Microsoft no Morada ID?
Qual a diferença entre SSO empresarial e login com Microsoft no Morada ID?
Preciso usar OIDC ou SAML com o Entra ID?
Preciso usar OIDC ou SAML com o Entra ID?
O que fazer se aparecer o erro AADSTS50011?
O que fazer se aparecer o erro AADSTS50011?
https://id.morada.ai/auth/openid_connect/callback.O que fazer se aparecer o erro AADSTS50105?
O que fazer se aparecer o erro AADSTS50105?
Por que um usuário autentica no Microsoft mas não entra na plataforma?
Por que um usuário autentica no Microsoft mas não entra na plataforma?
Como enviar o Client Secret com segurança?
Como enviar o Client Secret com segurança?