Descargo de responsabilidad: Este artículo se generó mediante traducción automática.

SAML SSO con Entra

Prev Next

Planes que admiten esta función: Enterprise

Puedes configurar el Inicio de Sesión SAML de Document360 con Microsoft Entra como proveedor de Identidade. Ten en cuenta que solo los usuarios con los roles de Propietario o Administrador como Proyecto pueden configurar SSO en Document360.

CONSEJO PROFESIONAL

Se recomienda abrir Document360 y Entra en dos pestañas/ventanas de navegador separadas, ya que configurar SSO en Document360 requerirá cambiar entre Okta y Document360 varias veces.

Añadir una aplicación en el portal de Azure

Acceso al portal Azure AD

Accessing the azure Active Directory portal

  1. Inicia sesión en tu cuenta de Microsoft Azure.

  2. Haz clic en Portal disponible en la parte superior derecha del panel.

  3. Serás redirigido al portal (Enlace: https://portal.azure.com/#home).

Añadir tu solicitud

La 'aplicación propia' se denomina 'aplicación de cliente' en este documento.

  1. Inicia sesión en tu cuenta de Azure y visita la página del portal de Azure.

  2. Desde aquí, haz clic en la opción + Nueva aplicación y selecciona Aplicación no galería.

  3. Escribe el nombre de tu solicitud y haz clic en el botón Añadir en la parte inferior.

  4. Ahora obtendrías un panel con el nombre del proyecto, el ID de la aplicación y el ID del proyecto.

  5. En la sección Empezar , selecciona la opción Configurar single on .

    Estas son las tres selecciones proporcionadas

    • SAML

    • Basado en contraseñas

    • SSO enlazado

  6. Selecciona la opción SAML y encontrarás las cinco configuraciones SAML segregadas.

  7. Puedes leer una guía detallada del proceso en la guía de configuración de Azure AD.

Adding new application in the Azure Active Directory portal

Configuración de SAML en tu proveedor de identidad

  1. Abre Document360 en una pestaña o panel separado.

  2. Navega a Configuración > Usuarios y permisos > Configuración SSO en Document360.

  3. Haz clic en el botón Crear SSO .

SSO configuration settings with identity provider details and certificate rotation notice displayed.

  1. Selecciona Entra ID como tu Proveedor de Identidad (IdP) para navegar automáticamente a la página Configurar el Proveedor de Servicios (SP ).

SSO configuration interface showing identity provider options including Entra ID and Okta.

  1. En la página Configurar el Proveedor de Servicios (SP ), encontrarás los parámetros necesarios para configurar tu integración SAML en el Proveedor de Identidade.

Azure AD fields

Portal Document360

Identificador (ID de entidad)

ID de entidad del proveedor de servicios

URL de respuesta (URL del servicio de consumo de asertura)

Ruta de retrollamada

URL de inicio de sesión

https://identity.document360.io (la página de inicio de sesión)

URL de cierre de sesión

Ruta de devolución de llamada desconectada

  1. Copia estos desde Document360, cambia al portal de Azure AD.

  2. En la página Configurar inicio de sesión con SAML , haz clic en el icono Editar a la derecha y pega los datos en los campos correspondientes definidos en la tabla anterior.

Image_4-Screenshot-Azure_AD_SAML_configurations

  1. Haz clic en el icono de guardar en la parte superior después de haber introducido todos los campos obligatorios


Configuración SSO de Document360

Finalmente, completa la configuración SSO en Document360:

  1. Vuelva a la pestaña o panel Document360 que muestra la página Configurar el Proveedor de Servicios (SP) y haga clic en Siguiente para navegar a la página Configurar el Proveedor de Identidad (IdP ).

  2. Introduce los valores correspondientes de tu proveedor de identidad:

Campos del portal Document360

Azure AD Portal Values

URL de inicio de sesión

URL de inicio de sesión

ID de entidad

Azure AD identifier

URL de cierre de sesión

URL de cierre de sesión

Certificado SAML

Descarga el certificado (Base64) desde Azure AD y súbelo en Document360

  1. Activa o activa la opción Permitir inicio de sesión IdP según los requisitos de tu proyecto.

  2. Haz clic en Siguiente para continuar a la página de Más ajustes .

Más escenarios

En la página de Más ajustes , configura lo siguiente:

  • Nombre SSO: Introduce un nombre para la configuración SSO.

  • Personalizar botón de inicio de sesión: Introduce el texto del botón de inicio de sesión que se muestra a los usuarios.

  • Asignar automáticamente el grupo de lectores: Activa o apaga según sea necesario.

  • Cerrar sesión con un usuario SSO inactivo: Activa o desactiva según tus necesidades.

  • Elige si invitas a cuentas de usuarios y lectores existentes a SSO.

  1. Haz clic en Crear para completar la configuración del SSO.

Otras configuraciones en el portal Azure AD

  1. Siempre puedes editar la sección de Atributos de Usuario y Reclamaciones

  2. También puedes añadir una nueva reclamación o añadir una reclamación grupal

  3. En la sección de certificados de firma SAML puedes añadir nuevos certificados o incluso certificados de importación

  4. También se pueden añadir múltiples direcciones de correo electrónico de notificación

  5. Una vez configurados todos los campos, haz clic en la opción de Prueba y inicia sesión en Document360 usando las credenciales que el usuario ha añadido a la aplicación registrada