Ir al contenido principal
Todas las coleccionesAdministrar CloudVis
¿Cómo configuro SSO con Microsoft Azure?
¿Cómo configuro SSO con Microsoft Azure?

Esta guía detalla los pasos necesarios para configurar Microsoft Azure y CloudVis para permitir que sus usuarios inicien sesión con su cuenta de Microsoft.

Actualizado hace más de una semana

Requisitos previos

  1. Un inquilino de Microsoft Azure AD donde tiene permiso para crear registros de aplicaciones

  2. Debe poder iniciar sesión en CloudVis como administrador

Configuración

  1. Inicie sesión en el portal web de Azure ( Microsoft Azure )

  2. Asegúrese de tener seleccionado el inquilino correcto:

    1. Mire en la parte superior derecha de la pantalla y verá el nombre del inquilino debajo de su dirección de correo electrónico (que se muestra en rojo a continuación)

    2. Si se selecciona el incorrecto, haga clic en su imagen de perfil y seleccione Cambiar directorio

  3. Utilice la barra de búsqueda en la parte superior de la pantalla para encontrar la sección Registros de aplicaciones

  4. Seleccione Nuevo registro

  5. Introduzca un nombre adecuado para el nombre de la aplicación

  6. Elija los tipos de cuenta de soporte que mejor se adapten a sus necesidades. El valor predeterminado Cuentas solo en este directorio organizacional es generalmente aceptable a menos que tenga varios dominios AD.

  7. Obtenga su URL de CloudVis iniciando sesión en CloudVis y copie las dos primeras partes de la URL de su barra de direcciones. Por ejemplo, su barra de direcciones puede mostrar:
    https://www.cloudvis.com/eu1/#/notificaciones

    Esto hace que su URL de CloudVis sea:
    https://www.cloudvis.com/eu1

  8. En URI de redireccionamiento

    1. Seleccione el menú desplegable de plataforma y seleccione Web

    2. Establezca la URL en [URL de CloudVis]/ ssoCallback
      (por ejemplo, https:// dev.cloudvis.io/eu1/ssoCallback )

  9. Haga clic en el botón Registrarse

  10. Seleccione Certificados y secretos en el menú de la izquierda, el Cliente pestaña secretos y luego Nuevo secreto de cliente

    1. La descripción no es importante: ingresa el nombre que elijas

    2. Establezca el Expire de acuerdo con su política de seguridad cibernética.
      Nota: si selecciona un período corto, deberá configurar un recordatorio para generar un nuevo secreto y actualizar CloudVis antes de que caduque el existente.

  11. Después de agregar la aplicación, el portal mostrará un Valor y ID secreto . CloudVis no utiliza el ID secreto, pero el valor será el secreto de SSO.
    Importante: el portal solo mostrará el valor secreto una vez, por lo que deberá anotarlo antes de salir de esta página.

  12. Seleccione Descripción general en el menú de la izquierda:

    1. Tome nota de su ID de aplicación (cliente) - este será su ID de cliente en el lado de CloudVis

    2. Seleccione Puntos finales y tome nota de su URL del documento de metadatos de OpenID Connect .

  13. Inicie sesión en el portal de usuarios de CloudVis como administrador

  14. Seleccione Configuración global y luego el botón Cambiar junto a Inicio de sesión único (SSO)

  15. Marque Habilitar inicio de sesión único e ingrese los detalles que anota en Azure Portal.

    1. URL de metadatos de OpenID Connect: Introduzca la URL que guardó en el paso 12a

    2. ID de cliente: Ingrese el ID de aplicación (cliente) que guardó en el paso 12b

    3. Secreto: Ingrese el ID secreto que guardó en el paso 11

Después de guardar la configuración, ahora debería poder crear un nuevo usuario con una cuenta SSO.

Se recomienda crear una nueva cuenta de prueba dentro de CloudVis que coincida con una dirección de correo electrónico adjunta a una cuenta entre sus usuarios de Azure.

¿Ha quedado contestada tu pregunta?