Microsoft Entra ID
Configuración de Microsoft Entra ID para inicio de sesión iniciado por IdP con productos Deque
Esta guía cubre únicamente el inicio de sesión iniciado por IdP. Para el inicio de sesión iniciado por SP, siga la configuración genérica de SAML y no se requiere configuración específica del proveedor.
Creación de una aplicación empresarial
- En Microsoft Entra ID, vaya a Aplicaciones empresariales > Nueva aplicación.
- Busque
SAML 2.0o seleccione Crear tu propia aplicación > Integrar cualquier otra aplicación que no encuentres en la galería > Inicio de sesión basado en SAML. - Asigne un nombre a la aplicación (por ejemplo,
Deque Axe).
Configuración básica de SAML
- En la aplicación, vaya a Inicio de sesión único > SAML.
- En la sección Configuración básica de SAML, ingrese:
- Identificador (Entity ID): El valor de Entity ID de sus metadatos de Deque (el que termina en
/clients/<client name>, no el que termina en/endpoint) - URL de respuesta (URL de Servicio del Consumidor de Aserción): El mismo valor de Entity ID
- Identificador (Entity ID): El valor de Entity ID de sus metadatos de Deque (el que termina en
Use exactamente uno URL de respuesta, y debe coincidir exactamente con el Entity ID. Múltiples URLs de respuesta o discrepancias causarán que el inicio de sesión falle.
No use el valor de Entity ID que termina en /endpoint. El archivo de metadatos contiene ambos valores: use solo el más largo que termina en /clients/<client name>.
Atributos y Reclamaciones
Los atributos predeterminados son aceptables. Deque requiere la dirección de correo electrónico y aceptará el nombre y el apellido si están presentes. Si deseas verificar que los nombres estén configurados:
- Vaya a Atributos y Reclamaciones.
- Las reclamaciones predeterminadas deben incluir:
http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddresspara el correo electrónicohttp://schemas.xmlsoap.org/ws/2005/05/identity/claims/givennamepara el nombrehttp://schemas.xmlsoap.org/ws/2005/05/identity/claims/surnamepara el apellido
Estos son los valores predeterminados y no es necesario cambiarlos.
Envío de metadatos a Deque
- Vaya a Inicio de sesión único > SAML > Certificado de Firma SAML.
- Seleccione URL de Metadatos o Descargar.
- Envíe la URL de metadatos o el archivo XML descargado a helpdesk@deque.com.
Asignación de Usuarios
- Vaya a Usuarios y grupos.
- Asigne a los usuarios y grupos que deben tener acceso.
Pruebas y Publicación
- Vaya a Inicio de sesión único > SAML.
- Regrese a Certificado de Firma SAML y seleccione Prueba.
- Debería recibir un aviso para iniciar sesión. Autentíquese utilizando las credenciales de su proveedor de identidad.
- Confirma que eres redirigido a Deque y que llegas al producto.
- Confirma que tu nombre y dirección de correo electrónico son correctos en tu perfil de Deque.
- Ve a Propiedades y configura la aplicación en Sí para Asignación necesaria.
Tu URL de inicio del IdP iniciado
Después de completar las pruebas, envía esta URL a Deque:
- En la aplicación, ve a Propiedades.
- Bajo URL de acceso del usuario, copia la URL.
