Skip to main content
Este guia detalha a configuração do SSO com Microsoft Entra ID (Azure AD) — o cenário mais comum entre clientes que já utilizam o ecossistema Microsoft. A autenticação na plataforma passa pelo Morada ID (id.morada.ai), que se conecta ao Entra ID da sua organização:
Após a ativação, o fluxo esperado é:
  1. O usuário acessa a plataforma Morada.ai
  2. Informa o e-mail corporativo (ex.: usuario@suaempresa.com.br)
  3. É redirecionado automaticamente para o login Microsoft da organização
  4. Após autenticação (incluindo MFA, se configurado), retorna autenticado à plataforma
A Morada configura a conexão SSO no Morada ID. Sua equipe de TI configura o App Registration no Entra ID e envia os dados necessários. Para iniciar, entre em contato: support.morada.ai

Pré-requisitos

Antes de iniciar, confirme que sua equipe de TI possui:
  • Acesso de Administrador ao Microsoft Entra ID (Azure Portal)
  • Permissão para criar App Registrations (Registros de aplicativo)
  • Lista dos domínios de e-mail que utilizarão SSO (ex.: suaempresa.com.br)
  • Usuários de teste já cadastrados na plataforma Morada com e-mail nesses domínios
Usuários precisam estar previamente cadastrados na plataforma Morada. Solicite o convite ou cadastro à Morada antes de testar o SSO.

Configuração no Entra ID (OIDC)

Recomendamos OIDC por ser mais simples de configurar e manter. Se sua política de segurança exigir SAML, consulte a seção Configuração SAML no Entra ID ao final deste guia.
1

Criar o registro de aplicativo

  1. Acesse o Portal Azure
  2. Vá em Microsoft Entra IDApp registrationsNew registration
  3. Preencha os campos:
  1. Clique em Register
A Redirect URI deve ser exatamente https://id.morada.ai/auth/openid_connect/callback — sem barra final e sem variações.
2

Anotar identificadores

Na página Overview do aplicativo, anote:Envie esses valores à Morada junto com as demais informações da seção abaixo.
3

Criar client secret

  1. Vá em Certificates & secretsClient secretsNew client secret
  2. Defina uma descrição (ex.: Morada SSO) e validade conforme política interna
  3. Copie o Value imediatamente — ele só é exibido uma vez
Envie o Client Secret somente por canal seguro — por exemplo, Bitwarden Send, 1Password ou cofre corporativo equivalente. Nunca envie por e-mail, WhatsApp, Slack ou chat comum. Se o segredo trafegar por um desses canais, revogue-o no Entra ID e gere um novo.
4

Configurar permissões de API

  1. Vá em API permissionsAdd a permission
  2. Selecione Microsoft GraphDelegated permissions
  3. Adicione: openid, email, profile, User.Read
  4. Clique em Grant admin consent for [sua organização]
5

Configurar claims do token

  1. Vá em Token configurationAdd optional claim
  2. Selecione ID
  3. Adicione: email, given_name, family_name
  4. Salve
Isso garante que e-mail e nome do usuário sejam enviados corretamente ao Morada ID.
6

Atribuir usuários ao aplicativo

  1. Vá em Enterprise applications → localize Morada.ai SSO
  2. Em Users and groups, adicione os grupos ou usuários que terão acesso
Somente usuários atribuídos conseguirão autenticar via SSO.

Informações a enviar à Morada

Após concluir a configuração no Entra ID, envie: A Morada utilizará esses dados para finalizar a conexão SSO e ativar o redirecionamento automático para o Entra ID da organização.

Validação e testes

Após a Morada confirmar a ativação:

Configuração SAML no Entra ID

Se a política de segurança exigir SAML 2.0 em vez de OIDC, informe à Morada antes de iniciar. A Morada fornecerá:
1

Criar Enterprise Application

Enterprise applicationsNew applicationCreate your own application → Non-gallery
2

Configurar SAML SSO

Single sign-onSAML → importe o metadata XML da Morada ou preencha manualmente os campos acima
3

Configurar claims

  • Unique User Identifier (Name ID): user.mail (formato e-mail)
  • email: user.mail
  • name: user.displayname
4

Enviar dados à Morada

Envie: Entity ID, Login URL e Certificado (Base64) do Entra ID

FAQ

O SSO empresarial usa o Entra ID da sua organização — usuários com e-mail corporativo são redirecionados automaticamente pelo domínio. O botão Entrar com Microsoft no Morada ID é um login social global da Morada, disponível para contas pessoais ou corporativas fora do SSO federado. Veja também Morada ID.
Recomendamos OIDC pela simplicidade de configuração. SAML continua disponível se exigido pela política de segurança da sua empresa.
Esse erro indica Redirect URI mismatch. Confirme que a URI registrada no Entra ID é exatamente https://id.morada.ai/auth/openid_connect/callback.
O usuário não está atribuído ao aplicativo. Adicione-o (ou o grupo correspondente) em Enterprise applicationsUsers and groups.
O usuário provavelmente ainda não está cadastrado na plataforma Morada. Solicite o convite ou cadastro à Morada antes de testar o SSO.
Use um gerenciador de senhas com compartilhamento criptografado e expiração — por exemplo, Bitwarden Send ou cofre corporativo equivalente. Nunca envie por e-mail ou chat comum.
Para ativar o SSO empresarial ou tirar dúvidas sobre a configuração, entre em contato com nosso suporte: support.morada.ai