Destinatarios: Administrador de empresas
Oferta relacionada: Enterprise
|
Puede habilitar el inicio de sesión único entre su Azure Active Directory y Rainbow con el protocolo SAML. Para simplificarlo, permite a los miembros de su empresa disponer de una única contraseña para todas sus aplicaciones profesionales. |
¿Cómo activar el inicio de sesión único entre Azure Active Directory y mi empresa (mediante SAML)?
Cree una Aplicación Enterprise en Azure Active Directory:
- Desde su panel de control Azure, haga clic en"Aplicaciones de Empresa" a la izquierda.
- A continuación, haga clic en"Nueva aplicación" en el banner superior.
- Para crear una nueva aplicación, elija "Aplicación sin galería" en la parte superior derecha de la pantalla.
- Elija un nombre para esta aplicación (por ejemplo: Rainbow SSO/ SAML) y haga clic en"Añadir" para validarla.
- Una vez creada la aplicación, vaya a los ajustes de"Inicio de sesión único" en el menu de la izquierda. Elija SAML entre las opciones propuestas.
- Aquí encontrará toda la información necesaria para configurar el Single Sign-On para su empresa. Tenga en cuenta la siguiente información: URL de inicio de sesión, URL de cierre de sesión y el Certificat (descargue el archivo"Certificat Base64" y ábralo con un editor de texto para encontrar el valor).
Nota: Esta información debe utilizarse en el espacio de administración de Rainbow para continuar con la configuración.
Active el inicio de sesión único en Rainbow:
- Haga clic en"Gestionar su empresa" en el banner superior de su pantalla y, a continuación, haga clic en"Mi empresa" en el menú de la izquierda.
- Haga clic en la subpestaña"Configuración" para acceder a la opción Inicio de sesión único.
- Active esta opción haciendo clic en"Configurar el inicio de sesión único (SSO)" y añada una nueva configuración utilizando el botón dedicado.
- En la nueva ventana elija"SAML 2.0"y haga clic en"Siguiente" para Iniciar la configuración.
- Rellene el formulario con la información obtenida en Azure Active Directory. Para el certificado, añada todo el texto incluyendo -Begin Certificat- y -End Certificat-.
- Rellene el campo"Atributo ID de usuario" con el siguiente valor:"http://schemas.xmlsoap.org/ws/2005/05/identity/claims/name"
- Haga clic en"Siguiente" para validar la información, luego elija si desea activar el SSO como método de autentificación por defecto o no. Haga clic en"Guardar" para finalizar la configuración.
- Ahora puede descargar los metadatos Rainbow que debe cargar en Azure Active Directory.
Nota: Puede activar el SSO para todos los miembros de su Empresa o individualmente para usuarios específicos. Esta opción puede ser activada en el espacio de gestión de miembros.
Active el inicio de sesión único en Azure Active Directory:
- Vuelva a la aplicación que ha creado en Azure Active Directory.
- A continuación, haga clic en"Cargar archivo demetadatos" en el banner superior y elija el archivo"metadata.xml" descargado de Rainbow.
- Haga clic en "Añadir" y luego en"Guardar" para validar los datos. El SSO ya está operativo entre Rainbow y Azure Active Directory.
- No olvide asignar usuarios a esta aplicación en Azure. Para ello, haga clic en"Usuarios y grupos" en el menu de la izquierda.
- Elija"Añadir usuario" en el banner superior y seleccione los usuarios o grupos que deben tener acceso al SSO con Rainbow.