Descargo de responsabilidad: Este artículo se generó mediante traducción automática.

SAML SSO con Entra

Prev Next

Planes que admiten esta función: Enterprise

Puedes configurar el Inicio de Sesión SAML de Document360 con Microsoft Entra como proveedor de Identidade. Ten en cuenta que solo los usuarios con los roles de Propietario o Administrador como Proyecto pueden configurar SSO en Document360.

CONSEJO PROFESIONAL

Se recomienda abrir Document360 y Entra en dos pestañas/ventanas de navegador separadas, ya que configurar SSO en Document360 requerirá cambiar entre Okta y Document360 varias veces.

Añadir una aplicación en el portal de Azure

Inicia sesión en Entra

  1. Inicia sesión en tu cuenta de Microsoft Azure usando tus credenciales (Enlace: https://entra.microsoft.com/#home).

  2. Una vez iniciado sesión, se te dirigirá a la página del centro de administración de Microsoft Entra .

Añadir tu solicitud

Para crear una aplicación en Entra que configurarla con Document360,

  1. En la página del centro de administración de Microsoft Entra , selecciona ID de Entra en la barra de navegación izquierda y haz clic en aplicaciones empresariales.

  2. En la página de aplicaciones empresariales , haz clic en Nueva aplicación > Crear tu propia aplicación.

  3. Introduce el nombre de tu aplicación en el campo Nombre de entrada y haz clic en Crear.

La solicitud en Entra se crea con éxito.

Configura SAML en Entra con Document360

  1. Abre Document360 en una pestaña o panel separado.

  2. Navega a Configuración > Usuarios y permisos > Configuración SSO en Document360.

  3. Haz clic en el botón Crear SSO .

User management interface showing SSO configuration options and settings for Azure AD.

  1. Selecciona Entra ID como tu Proveedor de Identidad (IdP) para navegar automáticamente a la página Configurar el Proveedor de Servicios (SP ).

Select an Identity Provider for Single Sign-On configuration options and settings.

  1. En la página Configurar el Proveedor de Servicios (SP ), encontrarás los parámetros necesarios para configurar tu integración SAML en el Proveedor de Identidade. Configuration settings for Entra ID with highlighted callback paths and service provider entity ID.

  2. Ve a Microsoft Entra, y en la página de aplicación creada abre la pestaña de inicio de sesión único y selecciona método SAML .

Select a single sign-on method, highlighting SAML for secure authentication options.

  1. Luego, haz clic en Editar en la sección de Configuración Básica SAML e introduce los parámetros de Document360 como se muestra a continuación.

Entra

Document360

URL de respuesta (URL del servicio de consumo de asertura)

Ruta de retrollamada

URL de inicio de sesión

Ruta de retrollamada

Identificador (ID de entidad)

ID de entidad del proveedor de servicios

Basic SAML configuration settings for Document360 SCIM SSO in Microsoft Entra admin center.

  1. Haz clic en Guardar una vez que hayas introducido los campos necesarios.


Configuración SSO de Document360

Finalmente, completa la configuración SSO en Document360:

  1. Vuelve a Document360 y haz clic en Siguiente para acceder a la página Configurar el Proveedor de Identidad (IdP ).

  2. Si ya tienes una configuración SSO existente, puedes seleccionarla en el menú desplegable Configurar una conexión existente para heredar sus configuraciones. Esto elimina la configuración redundante y ahorra tiempo.

 NOTA

Para más información sobre Herencia, visita Gestión de Usuarios y Lectores con SCIM en Entra.

Configuration settings for creating a new SSO with highlighted fields and options.

  1. Rellena los campos requeridos usando los parámetros que se encuentran en la sección SSO de Set Document 360 SCIM de la página de Entra, como se muestra a continuación.

Entra

Document360

URL de inicio de sesión

URL de inicio de sesión

Microsoft Entra Identifier

ID de entidad

Certificado SAML

Certificado (Base64)

  1. Descarga el Certificado (Base64) en la sección de Certificados SAML y adúntalo al campo de certificado SAML en Document360.

Document360 SCIM SSO settings with highlighted certificate download options and URLs.

  1. Activa o activa la opción Permitir inicio de sesión IdP según los requisitos de tu proyecto.

  2. Haz clic en Siguiente para acceder a la página de aprovisionamiento SCIM .

Provisión SCIM

Si es necesario, puedes activar SCIM en Entra con Document360 siguiendo los pasos siguientes.

  1. En la página de provisión SCIM en Document360, activa el interruptor Habilitar provisión SCIM .

  2. Aparecerá un cuadro de confirmación, lee los términos y haz clic en Aceptar. A continuación, se mostrará un conjunto de parámetros.

Configuration settings for SCIM provisioning and identity provider setup in a user interface.

  1. Ve a Entra, selecciona la pestaña de Aprovisionamiento en el menú izquierdo y luego selecciona Nueva configuración en el menú superior.

Overview page of Document360 SCIM SSO with configuration options and application provisioning details.

  1. Se mostrará la página de configuración de nuevas provisiones donde tendrás que rellenar los campos en la sección de credenciales de administrador .

  2. Vuelve a la página de aprovisionamiento SCIM en Document360 e introduce estos parámetros en Entra como se muestra a continuación.

Entra

Document360

URL del inquilino

SCIM Base URL

Token secreto

Ficha secreta principal

 NOTA

No hagas clic en Probar conexión ni Crear en esta fase. La configuración SSO en Document360 debe completarse primero antes de que la conexión de provisión SCIM pueda establecerse con éxito.

Configuration settings for Document360 SCIM SSO with highlighted tenant URL and secret token.

  1. Vuelve a Document360 y activa el interruptor Activar sincronización de grupos . Cuando está habilitado, los usuarios y grupos de lectores se asignan automáticamente según los mapeos de grupos IdP.

  2. En el campo de rol por defecto , el rol está configurado como Contribuyente por defecto. Puedes cambiar esto desde el desplegable si es necesario.

  3. En los campos de grupos de usuarios y grupos de lectores , selecciona los grupos que quieres añadir. Se pueden añadir varios grupos, y heredarán el rol predeterminado que seleccionaste antes.

  4. Haz clic en Siguiente para navegar a la página de Más ajustes .

Más escenarios

En la página de Más ajustes , configura lo siguiente:

  • Nombre SSO: Introduce un nombre para la configuración SSO.

  • Personalizar botón de inicio de sesión: Introduce el texto del botón de inicio de sesión que se muestra a los usuarios.

  • Asignar automáticamente el grupo de lectores: Esta opción solo está disponible para configuraciones SSO existentes. Para configuraciones de SSO recién creadas, el interruptor de grupo de lectores Asignar automáticamente no se mostrará ya que SCIM aprovisiona automáticamente usuarios y grupos.

  • Cerrar sesión con un usuario SSO inactivo: Activa o desactiva según tus necesidades.

  • Elige si invitas a cuentas de usuarios y lectores existentes a SSO.

Settings for creating a new SSO, including name and login button customization options.

Haz clic en Crear para completar la configuración del SSO.

La configuración SSO en Document360 se crea con éxito.

Provisión completa de SCIM:

  1. Vuelve a Entra, donde se muestra la página de configuración de nuevos provisiones .

  2. Una vez que se hayan rellenado todos los campos requeridos, haz clic en Probar conexión para verificar la configuración.

Configuration settings for Document360 SCIM SSO with tenant URL and secret token fields.

  1. Aparecerá un mensaje de confirmación una vez que la conexión de aprovisionamiento SCIM entre Entra y Document360 tenga éxito.

  2. Haz clic en Crear para finalizar la configuración.

La provisión SCIM entre Entra y Document360 ha sido creada con éxito.

 NOTA

Para más detalles sobre cómo gestionar usuarios, lectores y grupos en Entra. Ve a Gestión de usuarios y lectores con SCIM en Entra.