product icon

Integração com o aplicativo Office 365 Suite

    Configure uma integração de aplicativo do Office 365 para que os usuários possam efetuar login neste aplicativo usando as mesmas credenciais usadas no LastPass.

    Aviso: Como alternativa, o LastPass MFA pode ser usado para login seguro no Office 365/Azure AD SSO enquanto mantém o Azure AD como provedor de identidade principal. Para mais informações, acesse Como configuro minha conta do Azure AD para usar o LastPass MFA para autenticação?

    Parte 1 - Adicionar o aplicativo de logon único ao LastPass

    1. Efetue login e acesse o LastPass novo Console de administração de uma das seguintes maneiras:
      • Quando estiver conectado ao LastPass, clique no ícone do LastPass ativo ícone do LastPass ativo na barra de ferramentas do navegador e selecione Console de administração no menu.
      • Efetue login no https://admin.lastpass.com com seu endereço de e-mail de administrador e senha mestre.
    2. Acesse Aplicativos > Aplicativos de logon único.
    3. Selecione Adicionar aplicativo no painel de navegação superior direito (ou Pesquisar o catálogo se você estiver adicionando seu primeiro aplicativo).
    4. Pesquise e selecione seu aplicativo no catálogo (ou Adicionar um aplicativo não listado se você não encontrar seu aplicativo).
    5. Clique em Continuare você será levado para o Configurar o LastPass seção da configuração do aplicativo.

      Caminho rápido: O LastPass preenche automaticamente todas as informações necessárias no Configurar aplicativo para você. Alguns aplicativos permitem carregar configurações em um arquivo XML, enquanto outros exigem que você copie e cole as seguintes informações:
      Nome no LastPass Valor
      ID da entidade
      https://identity.lastpass.com
      Endpoint do SSO
      https://identity.lastpass.com/SAML/SSOService
      URL de logout
      https://identity.lastpass.com/Login/Logout
      Impressão digital do certificado Fornecido na Configurar aplicativo seção do aplicativo de logon único. Se necessário, baixe o certificado do LastPass em PEM, DER, ou Baixar metadados (XML ) formato.
      Impressão digital do certificado (SHA-256)
      Certificado (PEM)

    6. Para ver as próximas etapas, abra uma nova janela ou guia do navegador. Acesse as configurações do aplicativo para ativar o logon único e garantir que o aplicativo reconhece o LastPass como provedor de identidade.

    Parte 2-Configurar o aplicativo no Office 365

    Antes de começar: Verifique se você configurar e confirmar um domínio antes de prosseguir com as etapas abaixo.
    Sobre esta tarefa: Consulte instruções detalhadas no artigo Documentação do Microsoft Office 365.
    1. Efetue login no Centro de Administração do microsoft 365 em https://Administradores e administradores.
    2. Selecione Configurações > Domínios no painel de navegação à esquerda.
    3. Confirme se você tem um domínio confirmado listado.

      CUIDADO: NÃO adicione usuários nesta fase.

      Verificar a propriedade do domínio no Office365

    4. Na seção em que você está Como você deseja usar o Office 365?, desative as caixas ao lado de Exchange Online e Lync Online a menos que as entradas DNS sejam atualizadas.

      CUIDADO: Antes de prosseguir, verifique se o domínio que você usará não é o domínio padrão. Em vez disso, configure o . onmicrosoft.com entrada como domínio padrão.

    5. Observação: A configuração de logon único para o Office 365 requer o Módulo do Active Directory do Windows para cmdlets Windows PowerShell. Baixe e instale os cmdlets no https://technet.microsoft.com/en-us/library/jj151815.aspx.

      Frank no Office365

    6. Use o Modelo de comando do PowerShell e o certificado que você baixou no Console de administração do LastPass para as próximas etapas.

    Parte 3-Finalizar a configuração do aplicativo de logon único Office 365 no LastPass

    1. Para configurar o logon único do Office 365, personalize o modelo de comando do PowerShell da seguinte maneira:

      • $domain – Insira seu domínio de empresa no seguinte formato:
        yourworkdomain.com
      • $emissor – Insira seu domínio corporativo no final do URL, com o seguinte formato:
        https://identity.lastpass.com/yourworkdomain.com
      • $certificateFile – Caminho completo e nome de arquivo do arquivo de certificado do LastPass que você acabou de baixar

      Configurar a janela de comando do Office 365

    2. Abrir Janelas como um administrador. Execute o seguinte comando:

      $cred=Get-Credential

      Resultado: Você receberá uma solicitação para informar credenciais de administrador.

    3. Insira as credenciais de login do administrador na caixa de diálogo exibida na tela.
    4. Copie e cole o segundo comando para ser autenticado no Office 365:

      Connect-MsolService -Credential $cred

    5. Copie o bloco de comandos do PowerShell a partir de $domain até $logoffurl. Cole o bloco de texto na janela do PowerShell.

      Comandos do Powershell no Office365

    6. Copie e cole o segundo bloco para carregar o arquivo de certificado.

      Comandos do PowerPoint com certificado no Office365

    7. Execute o seguinte comando para ativar o logon único para seu domínio:

      Set-MsolDomainAuthentication -FederationBrandName $domain -DomainName $domain -Authentication federated PreferredAuthenticationProtocol SAMLP -IssuerUri $issuer -Signing Certificate $certificate -PassiveLogOnUri $ssoUrl -ActiveLogOnUri $ecpUrl -LogOffUri $logoffUrl -Verbose

      O comando do Powershell ativo permite o logon único no Office365

      Resultado: Você concluiu a configuração manual de logon único do Office 365.

    8. Volte para a LastPass novo Console de administração.
    9. Voltar à Configurar aplicativo no Console de administração do LastPass (na parte 1), selecione Configurar o LastPass.
    10. O LastPass precisa saber o URI do Serviço de Consumidor de Declaração (ACS) do aplicativo para conseguir autenticar usuários. Isso é fornecido pelo aplicativo de logon único.

      ACS
      O URL para o qual o LastPass envia asserções de autenticação após autenticar um usuário. Ele também pode ser conhecido como URL de postback, URL de retorno, URL de logon único ou URL do provedor de serviços.
      Autenticação Step-up (login sem senha)
      Ative esta configuração se quiser exigir que os usuários confirme a identidade usando o Aplicativo LastPass Authenticator em cada login neste aplicativo de logon único.
      Lembre-se: O login sem senha para aplicativos de logon único é compatível apenas com autenticação usando biometria armazenada (face ou impressão digital) por meio da notificação push no Aplicativo LastPass Authenticator.

    11. Selecione Configurações avançadas.
    12. Clique em Salvar e atribuir usuários > Usuários, grupos e funções para começar a fazer suas seleções.
    13. Pesquise e selecione os usuários, grupos e/ou funções desejados e clique em Atribuir.
    14. Clique em Salvar e continuar e continuar > Concluir.
    15. Abra o PowerShell e execute o seguinte comando para adicionar seu usuário:

      New-MsolUser -UserPrincipalName -ImmutableId -FirstName -LastName -DisplayName -LicenseAssignment -usageLocation

      Para mais informações sobre como adicionar um usuário, consulte Solução de problemas da integração com o aplicativo de logon único Office 365.

    16. Efetue login no Centro de Administração do microsoft 365 em https://Administradores e administradores.
    17. Na página de sua organização, selecione seu usuário recém-criado.
    18. No Licenças e aplicativos , selecione Adicionar licença.
    19. Ativar Atribuir licença para < seu usuário >.

    20. Ative as licenças necessárias e selecione Salvar alterações.
    Resultados: A configuração do aplicativo de logon único está completa! Agora, os usuários do LastPass atribuídos a esse aplicativo de logon único podem agora usar a conta do LastPass para efetuar login neste aplicativo de logon único em seguida.