Requisitos previos
Un inquilino de Microsoft Azure AD donde tiene permiso para crear registros de aplicaciones
Debe poder iniciar sesión en CloudVis como administrador
Configuración
Inicie sesión en el portal web de Azure ( Microsoft Azure )
Asegúrese de tener seleccionado el inquilino correcto:
Utilice la barra de búsqueda en la parte superior de la pantalla para encontrar la sección Registros de aplicaciones
Seleccione Nuevo registro
Introduzca un nombre adecuado para el nombre de la aplicación
Elija los tipos de cuenta de soporte que mejor se adapten a sus necesidades. El valor predeterminado Cuentas solo en este directorio organizacional es generalmente aceptable a menos que tenga varios dominios AD.
Obtenga su URL de CloudVis iniciando sesión en CloudVis y copie las dos primeras partes de la URL de su barra de direcciones. Por ejemplo, su barra de direcciones puede mostrar:
https://www.cloudvis.com/eu1/#/notificacionesEsto hace que su URL de CloudVis sea:
https://www.cloudvis.com/eu1
En URI de redireccionamiento
Seleccione el menú desplegable de plataforma y seleccione Web
Establezca la URL en [URL de CloudVis]/ ssoCallback
(por ejemplo, https:// dev.cloudvis.io/eu1/ssoCallback )
Haga clic en el botón Registrarse
Seleccione Certificados y secretos en el menú de la izquierda, el Cliente pestaña secretos y luego Nuevo secreto de cliente
La descripción no es importante: ingresa el nombre que elijas
Establezca el Expire de acuerdo con su política de seguridad cibernética.
Nota: si selecciona un período corto, deberá configurar un recordatorio para generar un nuevo secreto y actualizar CloudVis antes de que caduque el existente.
Después de agregar la aplicación, el portal mostrará un Valor y ID secreto . CloudVis no utiliza el ID secreto, pero el valor será el secreto de SSO.
Importante: el portal solo mostrará el valor secreto una vez, por lo que deberá anotarlo antes de salir de esta página.
Seleccione Descripción general en el menú de la izquierda:
Tome nota de su ID de aplicación (cliente) - este será su ID de cliente en el lado de CloudVis
Seleccione Puntos finales y tome nota de su URL del documento de metadatos de OpenID Connect .
Inicie sesión en el portal de usuarios de CloudVis como administrador
Seleccione Configuración global y luego el botón Cambiar junto a Inicio de sesión único (SSO)
Marque Habilitar inicio de sesión único e ingrese los detalles que anota en Azure Portal.
URL de metadatos de OpenID Connect: Introduzca la URL que guardó en el paso 12a
ID de cliente: Ingrese el ID de aplicación (cliente) que guardó en el paso 12b
Secreto: Ingrese el ID secreto que guardó en el paso 11
Después de guardar la configuración, ahora debería poder crear un nuevo usuario con una cuenta SSO.
Se recomienda crear una nueva cuenta de prueba dentro de CloudVis que coincida con una dirección de correo electrónico adjunta a una cuenta entre sus usuarios de Azure.