Microsoft Entra ID

This page is not available in the language you requested. You have been redirected to the English version of the page.
Link to this page copied to clipboard

Configuración de Microsoft Entra ID para inicio de sesión iniciado por IdP con productos Deque

Not for use with personal data

Esta guía cubre únicamente el inicio de sesión iniciado por IdP. Para el inicio de sesión iniciado por SP, siga la configuración genérica de SAML y no se requiere configuración específica del proveedor.

Creación de una aplicación empresarial

  1. En Microsoft Entra ID, vaya a Aplicaciones empresariales > Nueva aplicación.
  2. Busque SAML 2.0 o seleccione Crear tu propia aplicación > Integrar cualquier otra aplicación que no encuentres en la galería > Inicio de sesión basado en SAML.
  3. Asigne un nombre a la aplicación (por ejemplo, Deque Axe).

Configuración básica de SAML

  1. En la aplicación, vaya a Inicio de sesión único > SAML.
  2. En la sección Configuración básica de SAML, ingrese:
    • Identificador (Entity ID): El valor de Entity ID de sus metadatos de Deque (el que termina en /clients/<client name>, no el que termina en /endpoint)
    • URL de respuesta (URL de Servicio del Consumidor de Aserción): El mismo valor de Entity ID
important

Use exactamente uno URL de respuesta, y debe coincidir exactamente con el Entity ID. Múltiples URLs de respuesta o discrepancias causarán que el inicio de sesión falle.

No use el valor de Entity ID que termina en /endpoint. El archivo de metadatos contiene ambos valores: use solo el más largo que termina en /clients/<client name>.

Atributos y Reclamaciones

Los atributos predeterminados son aceptables. Deque requiere la dirección de correo electrónico y aceptará el nombre y el apellido si están presentes. Si deseas verificar que los nombres estén configurados:

  1. Vaya a Atributos y Reclamaciones.
  2. Las reclamaciones predeterminadas deben incluir:
    • http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress para el correo electrónico
    • http://schemas.xmlsoap.org/ws/2005/05/identity/claims/givenname para el nombre
    • http://schemas.xmlsoap.org/ws/2005/05/identity/claims/surname para el apellido

Estos son los valores predeterminados y no es necesario cambiarlos.

Envío de metadatos a Deque

  1. Vaya a Inicio de sesión único > SAML > Certificado de Firma SAML.
  2. Seleccione URL de Metadatos o Descargar.
  3. Envíe la URL de metadatos o el archivo XML descargado a helpdesk@deque.com.

Asignación de Usuarios

  1. Vaya a Usuarios y grupos.
  2. Asigne a los usuarios y grupos que deben tener acceso.

Pruebas y Publicación

  1. Vaya a Inicio de sesión único > SAML.
  2. Regrese a Certificado de Firma SAML y seleccione Prueba.
  3. Debería recibir un aviso para iniciar sesión. Autentíquese utilizando las credenciales de su proveedor de identidad.
  4. Confirma que eres redirigido a Deque y que llegas al producto.
  5. Confirma que tu nombre y dirección de correo electrónico son correctos en tu perfil de Deque.
  6. Ve a Propiedades y configura la aplicación en para Asignación necesaria.

Tu URL de inicio del IdP iniciado

Después de completar las pruebas, envía esta URL a Deque:

  1. En la aplicación, ve a Propiedades.
  2. Bajo URL de acceso del usuario, copia la URL.