Como ativar o SSO enterprise com o Microsoft Entra no Magnar
Este artigo é voltado a administradores de organização. A ativação do SSO é executada pelo time do Magnar a pedido do administrador: a tela que liga o SSO faz parte do painel administrativo interno do Magnar e não fica disponível na conta do cliente. Ao ativar o SSO, todos os usuários de um domínio corporativo passam a se autenticar pelo Microsoft Entra — o Magnar bloqueia OTP, magic link e sessões que não passem pelo SSO.
Antes de começar
Você precisa ser administrador da organização para pedir a ativação; a edição de Domínios de email acontece no painel interno do Magnar.
O domínio corporativo (por exemplo, empresa.com) precisa estar configurado e verificado no Microsoft Entra.
Os usuários do domínio precisam conseguir se autenticar no Microsoft Entra.
Você não precisa informar manualmente um Tenant ID nem dados técnicos adicionais — o Magnar identifica o tenant a partir do domínio e configura o provedor automaticamente.
Como solicitar a ativação do SSO
Peça a ativação do SSO ao time do Magnar pelo chat de suporte. Essa etapa é feita no painel administrativo interno, não na sua conta.
Informe a organização e o domínio corporativo que vai usar o SSO, por exemplo empresa.com.
Confirme que esse domínio está configurado e verificado no Microsoft Entra.
O time do Magnar cadastra o domínio na seção Domínios de email da organização.
O formato esperado é o domínio puro, empresa.com, sem @ e sem URL.
Uma vez cadastrado, o domínio fica com o selo de estado Default.
O time do Magnar aciona Ativar SSO para esse domínio.
A confirmação é a mensagem "Domínios de email atualizados".
Resultado esperado
No painel interno, o selo do domínio muda de Default para SSO e o botão disponível passa a ser Desativar SSO. O Magnar revoga automaticamente as sessões existentes do domínio para forçar o novo fluxo de autenticação.
Experiência do usuário final
O usuário entra no Magnar e clica em Entrar com SSO. Informa o e-mail corporativo e clica em Continuar com SSO; o Magnar o leva direto ao Microsoft Entra. Ele também pode continuar usando Entrar com email: ao informar o e-mail corporativo, o Magnar detecta automaticamente que o domínio exige SSO e mostra "Redirecionando para o SSO da sua organização" antes de redirecioná-lo. Depois de autenticado, ele volta ao Magnar associado à organização correta. Se for o primeiro acesso, o Magnar o adiciona automaticamente como Membro da organização. Ele não pode usar OTP, magic link nem sessões sem SSO.
SSO e provisionamento automático (SCIM) não são a mesma coisa
O SSO cuida da autenticação: como seus usuários entram. O SCIM cuida do ciclo de vida dos membros: quem é criado, ativado ou desativado na organização a partir do Microsoft Entra. Configurar o SSO não ativa o SCIM, e configurar o SCIM não obriga a entrar com SSO. Os dois podem conviver no mesmo aplicativo empresarial do Entra ou em aplicativos separados; para um controle completo do ciclo de acesso, normalmente são usados juntos. Veja Como ativar o provisionamento automático de usuários (SCIM) com o Microsoft Entra.
Como verificar se ficou ativo
O time do Magnar confirma que o domínio ficou com o estado SSO na seção Domínios de email.
No painel interno, o botão disponível passa a ser Desativar SSO.
As tentativas de entrada com esse domínio são redirecionadas ao Microsoft Entra antes do OTP.
Ficam registrados eventos de auditoria de política de SSO, entradas por SSO, bloqueios e revogações.
Desativar o SSO
Peça a desativação ao time do Magnar pelo chat de suporte, indicando a organização e o domínio.
Na seção Domínios de email, o time do Magnar aciona Desativar SSO.
O domínio volta ao estado Default e os usuários podem se autenticar de novo com OTP ou magic link.
Para excluir o domínio por completo, peça isso ao time do Magnar — no painel interno é o X do selo. Isso também remove o domínio de entrada automática, não só o SSO.
Ficou com dúvidas? Fale com a gente pelo chat que ajudamos você.
Artigos relacionados
