Integre seu tenant à AQELYX.
O administrador concede acesso ao aplicativo corporativo, atribui usuários ou grupos e escolhe a função de cada pessoa. O processo não solicita leitura dos grupos do tenant.
Antes de começar
Faça o procedimento com uma conta autorizada a conceder consentimento administrativo e administrar Enterprise Applications.
AQELYXClient ID:
b18df68e-4d4b-4e8a-bfcf-96d6ccd6fd69Tipo:
multitenantLogin público:
https://diagram.arthursec.com/loginIntegrar o tenant
O botão abre o Microsoft Entra e solicita apenas o consentimento necessário para o login corporativo.
Abra o consentimento administrativo
Clique no botão abaixo, entre com a conta administrativa e selecione o tenant que deseja conectar.
Revise e aceite
Confirme o aplicativo AQELYX e o acesso delegado access_as_user. Ao aceitar, o Entra registra a Enterprise Application no tenant.
Exija atribuição
No Entra admin center, acesse Enterprise applications → AQELYX → Properties e defina Assignment required? = Yes.
Atribua pessoas ou grupos
Abra Users and groups → Add user/group, escolha as identidades e selecione uma App Role. A AQELYX não precisa de Group.Read.All. A atribuição por grupo pode exigir Microsoft Entra ID P1 ou P2; usuários podem ser atribuídos individualmente.
Escolha as funções
As funções atribuídas no Entra chegam no token e determinam o acesso inicial dentro da organização.
Valide o acesso
Finalize com uma conta de teste antes de liberar a integração para toda a empresa.
Teste um usuário atribuído
Acesse Entrar na organização e escolha Continuar com Microsoft Entra ID. A conta deve abrir o workspace da empresa.
Teste o bloqueio
Uma conta sem atribuição deve ser recusada pelo Entra quando Assignment required estiver habilitado.
Confirme a função
Verifique no perfil ou nas configurações da organização se Viewer, Editor ou Owner foi aplicado conforme a App Role selecionada.