ConfiguraçõesComo ativar o Login Federado com Microsoft Entra ID?

Como ativar o Login Federado com Microsoft Entra ID?

Requisitos, dados necessários e passo a passo para que sua equipe entre na Amplifique.me com a conta corporativa Microsoft, e o que continua sendo gerenciado dentro da plataforma.

Visão geral

Com o Login Federado ativo, sua equipe entra na Amplifique.me clicando em Entrar com Microsoft e usando a mesma conta corporativa que já usa no Microsoft 365 — sem senha específica da plataforma.

A integração cuida apenas da autenticação: ela confirma que a pessoa é quem diz ser. Quem tem acesso, com qual nível de permissão e a quais unidades continua sendo definido dentro da Amplifique.me, em Configurações (⚙️) → Usuários.

Na prática:

Continua na Amplifique.mePassa a ser do Microsoft Entra ID
Criar e remover usuáriosValidar a identidade de quem está entrando
Nível de acesso (Proprietário, Administrador, Analista...)Exigência de MFA e políticas de acesso condicional
Unidades que cada usuário enxergaBloqueio imediato de contas desligadas
Permissões do Fechamento de LoopSenha e sua recuperação

Não existe sincronização automática de usuários ou de grupos: criar uma conta no Entra ID não cria o usuário na Amplifique.me.


Pré-requisitos

Ao ativar o Login Federado, todos os usuários da conta passam a entrar somente pela Microsoft. O login com e-mail e senha deixa de funcionar para todo mundo, sem exceção.

Antes de começar, confirme com o seu time de TI:

  • Um tenant do Microsoft Entra ID ativo (o plano gratuito incluído no Microsoft 365 atende)
  • Uma pessoa com papel de Administrador Global ou Administrador de Aplicativos na Nuvem no Entra ID, para autorizar o aplicativo
  • O ID do Locatário (Tenant ID) do diretório
  • Um domínio de e-mail corporativo verificado no Entra ID — por exemplo, suaempresa.com.br
  • Que o e-mail cadastrado de cada usuário na Amplifique.me seja o nome principal de usuário (UPN) ou o e-mail corporativo dele no Entra ID — qualquer um dos dois é aceito no login

Passo a passo

Localize o ID do Locatário

Acesse o centro de administração do Microsoft Entra com uma conta administradora e vá em Identidade → Visão geral.

Copie o valor de ID do Locatário (também aparece como ID do Diretório (locatário) no portal do Azure). É um código no formato 00000000-0000-0000-0000-000000000000.

Defina o domínio corporativo

Escolha o domínio de e-mail que a equipe usa para entrar — o mesmo que aparece depois do @ nas contas do Entra ID.

É possível configurar um domínio por conta. Se a sua empresa usa mais de um domínio de e-mail, avise o time de suporte antes da ativação para avaliarmos o cenário.

Solicite a ativação ao suporte

Entre em contato com o time de suporte da Amplifique.me informando:

  • ID do Locatário copiado no passo 1
  • Domínio corporativo definido no passo 2
  • A confirmação de que todos os usuários atuais da conta já usam e-mails desse domínio

Confirmada a ativação, o login por senha é desativado para a conta.

Autorize o aplicativo no Entra ID

Com uma conta administradora do Entra ID, acesse app.amplifique.me/login e clique em Entrar com Microsoft.

A Microsoft exibirá a tela de permissões solicitadas. Marque a opção Consentir em nome da sua organização e confirme.

O consentimento é registrado no diretório mesmo que o administrador não tenha usuário na Amplifique.me. Nesse caso, logo após autorizar, ele verá uma mensagem de erro de autenticação — é esperado e não afeta a autorização concedida.

Valide com um usuário real

Peça a um usuário já cadastrado na plataforma que acesse app.amplifique.me/login e clique em Entrar com Microsoft.

Se ele cair direto no painel, a configuração está concluída. Avise a equipe que o acesso passa a ser sempre por esse botão.


Permissões solicitadas na tela da Microsoft

PermissãoPara que serve
Entrar (openid)Confirmar a identidade e o locatário de origem de quem está entrando
Ler o perfil do usuário (User.Read)Ler nome e e-mail corporativo para localizar o usuário na plataforma

São permissões somente de leitura e restritas ao perfil de quem está entrando. A integração não lê e-mails, arquivos, calendários ou conversas do Teams, e não cria, altera nem remove nada no seu diretório.


Como fica o gerenciamento de usuários

O fluxo de Configurações (⚙️) → Usuários continua igual, com três diferenças:

  • O e-mail precisa ser do domínio configurado. Convites para outros domínios são recusados.
  • Não é enviado e-mail de convite. O usuário já é criado com acesso liberado e entra direto clicando em Entrar com Microsoft — não há senha para criar.
  • O convite em massa fica indisponível. Os usuários devem ser adicionados individualmente.

Níveis de acesso, unidades e permissões do Fechamento de Loop seguem sendo definidos na tela de Usuários, como em qualquer outra conta.

No desligamento de um colaborador: bloquear a conta no Entra ID já impede a entrada na plataforma imediatamente. Ainda assim, remova o usuário também em Configurações → Usuários para tirá-lo da lista de acessos e das atribuições internas.


Verificação em duas etapas

Com o Login Federado ativo, a verificação em duas etapas da Amplifique.me não é solicitada — a exigência de MFA, os métodos aceitos e as regras de acesso condicional passam a ser os que sua empresa já definiu no Entra ID.


Diagnóstico de problemas comuns

Mensagem ou sintomaCausa provávelO que fazer
"Essa conta exige autenticação utilizando o Login Federado..."O usuário tentou entrar com e-mail e senhaUsar o botão Entrar com Microsoft
"Erro de autenticação com Login Federado Microsoft Entra ID"O usuário não existe ou está inativo na plataformaCadastrá-lo em Configurações → Usuários
"Erro de autenticação com Login Federado Microsoft Entra ID"O e-mail na plataforma não corresponde nem ao UPN nem ao e-mail da pessoa no Entra IDAjustar o cadastro para um dos dois endereços
"Erro de autenticação com Login Federado Microsoft Entra ID"A pessoa entrou com conta pessoal Microsoft ou de outra organizaçãoRepetir usando a conta corporativa do locatário configurado
"Este e-mail não pertence ao domínio da empresa" ao convidarO endereço é de um domínio diferente do configuradoConvidar com um e-mail do domínio corporativo
"Não é possível convidar usuários em massa..."Convite em massa não está disponível com Login FederadoConvidar os usuários individualmente
A Microsoft pede aprovação de um administradorA política de consentimento do locatário exige aprovação para novos aplicativosUm administrador do Entra ID deve realizar o passo 4 ou aprovar a solicitação

Perguntas frequentes


Próximo passo

Como convidar e gerenciar usuários?

Veja como adicionar pessoas à conta, definir níveis de acesso e controlar as unidades que cada usuário enxerga.