Skip to main content

Featured

Microsoft Entra B2B, B2C e Cross-Tenant Synchronization: entenda as diferenças e quando usar cada modelo

  À medida que as organizações adotam ambientes multicloud, aplicações SaaS e estruturas corporativas distribuídas, a identidade deixa de estar limitada aos funcionários de uma única empresa. Clientes precisam acessar aplicações. Fornecedores precisam colaborar em projetos. Empresas do mesmo grupo precisam compartilhar recursos. Subsidiárias podem possuir tenants Microsoft Entra separados. Apesar de todos esses cenários envolverem identidades externas , eles não são a mesma coisa.  Dentro do ecossistema Microsoft, três conceitos costumam gerar bastante confusão:  Microsoft Entra B2B,  Microsoft Entra External ID para cenários B2C e  Cross-Tenant Synchronization. Os três trabalham com identidades externas, mas possuem objetivos, arquiteturas e casos de uso diferentes. Microsoft Entra B2B: colaboração entre empresas O Microsoft Entra B2B (Business-to-Business) foi criado principalmente para permitir que uma organização colabore com usuários de outras organizações...

Como configurar SSO do Google Chrome com Microsoft Entra ID e Intune




Integrar o Google Chrome ao Microsoft Entra ID usando o Microsoft Intune se tornou uma estratégia cada vez mais comum em ambientes corporativos modernos.

O objetivo é simples: permitir que usuários tenham login automático no Chrome utilizando a identidade corporativa da Microsoft, reduzindo prompts de autenticação e melhorando experiência e segurança.

O que essa integração resolve

Sem configuração adequada, usuários frequentemente precisam autenticar manualmente no navegador, inserir senha repetidamente e lidar com múltiplos prompts de login. Além disso, o navegador pode acabar desconectado das políticas corporativas de identidade e acesso.

Com o SSO integrado, o login do Windows é reutilizado, o Chrome passa a reconhecer automaticamente a identidade corporativa e as aplicações SaaS autenticam de forma transparente.

A integração combina três componentes principais:

  • Entra ID → identidade
  • Intune → gerenciamento e políticas
  • Chrome → navegador autenticado

O dispositivo entra autenticado no Windows com identidade corporativa, e o navegador aproveita esse contexto para realizar autenticação silenciosa.

Antes da configuração, normalmente é necessário:

  • dispositivos Microsoft Entra Joined ou Hybrid Joined
  • gerenciamento pelo Intune
  • Google Chrome instalado
  • extensão Windows Accounts habilitada no Chrome

Essa extensão é fundamental para que o navegador consiga utilizar a sessão do Windows para autenticação.

A extensão “Windows Accounts” permite integração do Chrome com contas corporativas da Microsoft, podendo ser implantada automaticamente via Intune utilizando políticas administrativas do Chrome. Sem essa extensão, o SSO não funciona corretamente.

Configuração via Intune

No Intune, a configuração geralmente envolve políticas de configuração administrativa (Settings Catalog ou ADMX).

Os principais parâmetros incluem:

  • forçar instalação da extensão Windows Accounts
  • habilitar Browser Sign-In
  • configurar integração de autenticação
  • permitir login corporativo automático

Essas políticas podem ser aplicadas por grupos de usuários ou dispositivos.

Integração com Conditional Access

Um dos grandes benefícios dessa abordagem é a compatibilidade com Conditional AccessMFA, compliance policies e Zero Trust. Ou seja, o Chrome passa a participar efetivamente da estratégia de segurança baseada em identidade.

A integração do Google Chrome com Microsoft Entra ID via Intune transforma o navegador em parte ativa da estratégia de identidade e acesso da organização.
Ao habilitar SSO corporativo, empresas reduzem fricção para usuários, fortalecem segurança e centralizam governança do navegador dentro do ecossistema Microsoft.

Me acompanhe em outras redes sociais: iamjuliaribeiro | Instagram, Twitch | Linktree

Comments