Inicio de sesión único (SSO) con Azure | Sendsteps

Inicio de sesión único (SSO) de Azure

Sendsteps admite el inicio de sesión único de Azure. Si desea que su empresa utilice esta función, siga estos pasos:

Pasos para crear un inicio de sesión único en Azure:

  1. Vaya a la página Aplicaciones empresariales en Azure AD (menú de la izquierda).
  2. Seleccione “Nueva aplicación” en el menú.
  3. Seleccione “Aplicación que está desarrollando” y asígnele el nombre “Sendsteps”.
  4. Vaya a la página de inicio de sesión único de la aplicación Sendsteps.
  5. Seleccione SAML de las opciones disponibles.
  6. Vaya a Atributos y reclamaciones (o Atributos y reclamaciones de usuario/Configuración de token según la versión del portal de Azure).
  7. Asegúrese de que el token SAML incluya:
    1. Correo electrónico: URI de reclamo/atributo http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress
    2. Nombre/Nombre para mostrar: URI de reclamo/atributo http://schemas.microsoft.com/identity/claims/displayname (o los URI que usa en la asignación de atributos de Cognito para este IdP). Si faltan, agréguelos con “Agregar nuevo reclamo”/“Agregar reclamo opcional” para que la respuesta SAML contenga el correo electrónico y el nombre para mostrar.
  8. Edite la configuración básica de SAML estableciendo el "Identificador (ID de entidad)" en " urn:amazon:cognito:sp:eu-central-1_7gnvgmkd3 " y la "URL de respuesta" en " https://sendsteps-userpool.auth.eu-central-1.amazoncognito.com/saml2/idpresponse".
  9. Haga clic en el botón "Guardar" para aplicar los cambios.
  10. Vaya a la página Permisos de la aplicación Sendsteps.
  11. Seleccione “Agregar usuario” en el menú.
  12. Utilice el selector "Usuarios y grupos" para agregar los usuarios o grupos adecuados a la aplicación.
  13. Vaya a la página Registros de aplicaciones en Azure AD.
  14. Seleccione "Ver todas las aplicaciones" en el menú.
  15. Vaya a la página Aplicaciones empresariales y seleccione la aplicación Sendsteps.
  16. Vaya a la página de inicio de sesión único de la aplicación.
  17. Copie la URL de metadatos de la federación de aplicaciones de la sección Certificado de firma SAML y proporcione los metadatos y la información necesarios a Sendsteps para que puedan configurar el enlace SAML en su extremo.
  18. ¡Pruebe la integración para asegurarse de que funciona como se espera!

Si los pasos se han implementado correctamente, todo debería estar en su lugar para que pueda iniciar sesión único (SSO) con Azure.