Pular para o conteúdo
Começar
DOCUMENTAÇÃO · IDENTIDADE

Integre seu tenant à AQELYX.

O administrador concede acesso ao aplicativo corporativo, atribui usuários ou grupos e escolhe a função de cada pessoa. O processo não solicita leitura dos grupos do tenant.

Antes de começar

Faça o procedimento com uma conta autorizada a conceder consentimento administrativo e administrar Enterprise Applications.

Aplicação: AQELYX
Client ID: b18df68e-4d4b-4e8a-bfcf-96d6ccd6fd69
Tipo: multitenant
Login público: https://diagram.arthursec.com/login
Sua empresa não precisa criar outra App Registration. O consentimento cria a Enterprise Application AQELYX dentro do tenant selecionado.

Integrar o tenant

O botão abre o Microsoft Entra e solicita apenas o consentimento necessário para o login corporativo.

01

Abra o consentimento administrativo

Clique no botão abaixo, entre com a conta administrativa e selecione o tenant que deseja conectar.

Registrar no Microsoft Entra ID
02

Revise e aceite

Confirme o aplicativo AQELYX e o acesso delegado access_as_user. Ao aceitar, o Entra registra a Enterprise Application no tenant.

03

Exija atribuição

No Entra admin center, acesse Enterprise applications → AQELYX → Properties e defina Assignment required? = Yes.

04

Atribua pessoas ou grupos

Abra Users and groups → Add user/group, escolha as identidades e selecione uma App Role. A AQELYX não precisa de Group.Read.All. A atribuição por grupo pode exigir Microsoft Entra ID P1 ou P2; usuários podem ser atribuídos individualmente.

Escolha as funções

As funções atribuídas no Entra chegam no token e determinam o acesso inicial dentro da organização.

Diagram.Organization.OwnerAdministra a organização e consome licença de edição.
Diagram.MemberAcesso padrão de Editor para usuários ou grupos.
Diagram.EditorEdita diagramas e consome licença de edição.
Diagram.ViewerAcesso somente leitura, sem assento de editor.
A primeira pessoa que conclui a integração corporativa cria ou localiza a organização pelo tenant ID e se torna Owner. Depois disso, os demais usuários entram conforme atribuição, App Role e disponibilidade de licenças.

Valide o acesso

Finalize com uma conta de teste antes de liberar a integração para toda a empresa.

01

Teste um usuário atribuído

Acesse Entrar na organização e escolha Continuar com Microsoft Entra ID. A conta deve abrir o workspace da empresa.

02

Teste o bloqueio

Uma conta sem atribuição deve ser recusada pelo Entra quando Assignment required estiver habilitado.

03

Confirme a função

Verifique no perfil ou nas configurações da organização se Viewer, Editor ou Owner foi aplicado conforme a App Role selecionada.

Para inventariar subscriptions e resource groups no Arch IQ, use também o guia de descoberta do ambiente Azure. Essa autorização é separada do login corporativo.