Criar um fluxo de usuário de inscrição e entrada para um aplicativo de locatário externo

Aplica-se a: Círculo verde com um símbolo de marca de seleção branca que indica que o conteúdo a seguir se aplica a locatários externos. Locatários externos (saiba mais)

Dica

Os fluxos de usuário são criados no centro de administração do Microsoft Entra da mesma maneira para ambas as abordagens de autenticação. As instruções neste artigo se aplicam se seu aplicativo usa autenticação delegada pelo navegador (páginas de entrada hospedadas Microsoft) ou autenticação nativa (interface do usuário de entrada interna em seu aplicativo). A forma como seu aplicativo se integra ao fluxo de usuário no runtime difere por abordagem. Para saber mais, confira Escolher uma abordagem de autenticação.

Você pode criar uma experiência simples de inscrição e entrada para seus clientes adicionando um fluxo de usuário ao seu aplicativo. O fluxo do usuário define a série de etapas de inscrição que os clientes seguem e os métodos de entrada que podem usar (como email e senha, senha única ou contas sociais do Google, Facebook, Apple) ou uma federação OIDC personalizada. Você também pode coletar informações de clientes durante a inscrição selecionando de uma série de atributos de usuário internos ou adicionando seus atributos personalizados.

Este artigo descreve como criar um fluxo de usuário de entrada e inscrição. Depois de criar o fluxo de usuário, a próxima etapa é adicionar seu aplicativo ao fluxo do usuário. Você poderá criar vários fluxos de usuário se tiver vários aplicativos que deseja oferecer aos clientes. Alternativamente, você pode usar o mesmo fluxo de usuário para muitos aplicativos. No entanto, um aplicativo pode ter apenas um fluxo de usuário.

Pré-requisitos

  • Um locatário externo do Microsoft Entra: antes de começar, crie seu locatário externo do Microsoft Entra. Você pode configurar uma avaliação gratuita, ou criar um novo locatário externo no Microsoft Entra ID.
  • Código único de email habilitado (opcional): Se você quiser que os clientes usem seu endereço de email e um código único sempre que entrarem, verifique se o código único de email está habilitado no nível do locatário (no Centro de administração do Microsoft Entra, navegue até Identidades Externas, >>).
  • Atributos personalizados definidos (opcional): os atributos de usuário são valores coletados do usuário durante a inscrição de autoatendimento. A ID do Microsoft Entra vem com um conjunto interno de atributos, mas você pode definir atributos personalizados a serem coletados durante a inscrição. Defina atributos personalizados com antecedência para que eles fiquem disponíveis quando você configurar o fluxo de usuário. Você também pode criá-los e adicioná-los posteriormente.
  • Provedores de identidade definidos (opcional): você pode configurar a federação com o Google, o Facebook ou um provedor de identidade OIDC com antecedência e selecioná-los como opções de entrada à medida que você cria o fluxo de usuário.

Criar e personalizar um fluxo de usuário

Siga estas etapas para criar um fluxo de usuário que um cliente possa usar para entrar ou se inscrever em um aplicativo. Estas etapas descrevem como adicionar um novo fluxo de usuário, selecionar os atributos que você deseja coletar e alterar a ordem dos atributos na página de inscrição.

Para adicionar um novo fluxo de usuário

  1. Entre no Centro de administração do Microsoft Entra.

  2. Se você tiver acesso a vários locatários, use o ícone Configurações no menu superior para alternar para seu locatário externo do menu Diretórios + assinaturas.

  3. Navegue até ID Entra>Identidades Externas>Fluxos de usuário.

  4. Selecione Novo fluxo de usuário.

    Captura de tela da nova opção de fluxo do usuário.

  5. Na página Criar , insira um nome para o fluxo do usuário (por exemplo, "SignUpSignIn").

  6. Em Provedores de identidade, marque a caixa de seleção Contas de Email e, em seguida, selecione uma destas opções:

    • Email com senha: permite que novos usuários se inscrevam e entrem usando um endereço de email como o nome de entrada e uma senha como seu método de autenticação de primeiro fator. Você também pode configurar opções para mostrar, ocultar ou personalizar o link de redefinição de senha de autoatendimento na página de entrada (saiba mais). Se você planeja exigir a autenticação multifator, esta opção permite escolher entre códigos de uso único por email, códigos de texto SMS ou ambos como métodos de segundo fator.

    • Senha única de email: permite que novos usuários se inscrevam e entrem usando um endereço de email como o nome de entrada e a senha de email único como seu método de autenticação de primeiro fator. Se você planeja exigir a autenticação multifator, poderá habilitar códigos de texto SMS como um método de segundo fator.

    Observação

    A opção de Inscrição da ID do Microsoft Entra não está disponível porque, embora os clientes possam se inscrever em uma conta local usando um email de outra organização do Microsoft Entra, a federação do Microsoft Entra não é usada para autenticá-las. Google e Facebook ficam disponíveis somente depois que você configura a federação com eles. Saiba mais sobre métodos de autenticação e provedores de identidade.

    Captura de tela das opções do provedor de identidade na página Criar um fluxo de usuário.

  7. Em atributos de usuário, escolha os atributos que você deseja coletar do usuário durante a inscrição.

    Captura de tela das opções de atributo do usuário na página Criar um fluxo de usuário.

  8. Selecione Mostrar mais para escolher a partir da lista completa de atributos, incluindo Cargo, Nome de Exibição e CEP.

    Essa lista também inclui todos os atributos personalizados que você definiu. Marque a caixa de seleção ao lado de cada atributo que você deseja coletar do usuário durante a inscrição

    Captura de tela do painel de atributos do usuário depois de selecionar Mostrar mais.

  9. Selecione OK.

  10. Selecione Criar para criar o fluxo de usuário.

Controlar o prompt "Continuar conectado?" solicitação

Por padrão, depois que um cliente faz login em um aplicativo que usa seu fluxo de usuário, ele vê um prompt Permanecer conectado? perguntando se deseja permanecer conectado em diferentes sessões do navegador. Se o usuário selecionar Sim, um cookie de autenticação persistente será emitido e ele permanecerá conectado entre sessões do navegador. Se eles selecionarem Não, um cookie não persistente será emitido.

Esse prompt é o comportamento padrão para cada fluxo de usuário. Aplicar a identidade visual personalizada ao fluxo do usuário ou exigir autenticação multifator não altera se o prompt é exibido. Isso é exibido em todos os casos, a menos que você o substitua por uma política de Acesso Condicional.

O prompt não é uma configuração de fluxo do usuário. Para alterá-lo ou desativá-lo, configure o controle de sessão Sessão persistente do navegador em uma política de Acesso Condicional voltada para seus clientes e aplicativos:

  • Sempre persistente: a sessão do navegador é sempre persistente. A mensagem Permanecer conectado? não é exibida.
  • Nunca persistente: a sessão do navegador termina quando o navegador é fechado. A mensagem Permanecer conectado? não é exibida.

Para obter detalhes sobre o controle de sessão e como aplicá-lo, consulte Acesso Condicional: Sessão – Sessão do navegador persistente e Configurar o gerenciamento de sessão de autenticação.

Próximas etapas