Este artículo detalla las instrucciones de configuración para Microsoft Entra SCIM con airfocus. Puedes usar SCIM para provisionar, actualizar y desprovisionar Usuario en Airfocus desde Microsoft Entra.
Configuración de la aplicación Microsoft Entra AirFocus
Navega a MS Entra: https://entra.microsoft.com
- Selecciona "Aplicaciones corporativas" en la barra lateral izquierda.
- Selecciona "Nueva aplicación".
- Selecciona "Crear tu propia aplicación".
- Nombra tu aplicación (por ejemplo, "enfoque aéreo").
- Selecciona "Integrar cualquier otra aplicación que no encuentres en la galería (No galería)".
- Haz clic en "Crear".
Configuración de SCIM
Accede a tu aplicación Microsoft Entra Airfocus (creada en los pasos anteriores).
- Selecciona "Provisionamiento" en el menú "Gestionar".
- Haz clic en "Conectar tu aplicación".
- En una pestaña nueva, inicia sesión en Airfocus.
- En la barra lateral, en la esquina inferior izquierda, haz clic en tu perfil y en la configuración del equipo.
- Ve a la pestaña de Seguridad/SSO y haz clic en gestionar junto a inicio de sesión único (SSO).
- Activa SCIM y lleva un seguimiento de la URL base y del token/secreto generado.
- De vuelta en Microsoft Entra, pega el valor de "airfocus SCIM base URL" como la URL del Tenant y el valor de tu token SCIM generado como el Token Secreto.
- Prueba la conexión para verificar que Microsoft Entra puede conectarse a tu instancia de equipo Airfocus, luego haz clic en "Crear".
- Prueba la conexión para verificar que Microsoft Entra puede conectarse a tu instancia de equipo Airfocus, luego haz clic en "Crear".
- Cerciórate de habilitar el aprovisionamiento haciendo clic en "Provisionamiento" para tu aplicación y luego configurando el interruptor "Estado de aprovisionamiento" en "Activado".
- Para asignar Usuario a tu aplicación, haz clic en "Usuario y grupos" en el menú "Gestionar".
- Agrega cualquier usuario para el que quieras provisionar o configurar inicios de sesión SAML.
- Agregar un grupo de Usuarios creará un nuevo grupo de miembros en AirFocus y proporcionará a todos los Usuarios dentro de ese grupo. Descubre más sobre los grupos de afiliados a airfocus en nuestro artículo Gestionar miembros, roles y licencias en airfocus .
- Microsoft Entra puede tardar alrededor de 40 minutos en aprovisionar el Usuario en Airfocus.
Configuración de SAML
Sigue estos pasos para configurar SAML:
- Inicie sesión en airfocus.
- En la esquina inferior izquierda, haz clic en la configuración de tu perfil y equipo.
- Ve a la pestaña de Seguridad/SSO y haz clic en "gestionar" junto a inicio de sesión único (SSO).
- Haz clic en "Configurar SAML SSO".
- Lleva un registro de la URL de inicio de sesión único (SSO) y del ID de la entidad; lo necesitarás al configurar SAML en Microsoft Entra.
- Selecciona "inicio de sesión único (SSO)" en el menú "Gestionar" de la app de tu MS Entra Airfocus.
- Cerciórate de seleccionar "Corporativo aplicación" (o "Service Principal") para la app. Seleccionar "Registro de la app" no mostrará la interfaz de usuario (UI) de configuración SAML.
- Cerciórate de seleccionar "Corporativo aplicación" (o "Service Principal") para la app. Seleccionar "Registro de la app" no mostrará la interfaz de usuario (UI) de configuración SAML.
- Selecciona "SAML" como método de inicio de sesión único (SSO).
- Haz clic en "editar" en el panel de "Configuración básica de SAML".
- Agrega los valores obtenidos anteriormente en la página de configuración SSO de Airfocus bajo los campos "URL de respuesta" e "Identificador" como seguir, y luego haz clic en "Almacenar".
- Vuelve a la página de inicio de sesión único (SSO) de tu aplicación Corporativo y descarga el XML de Metadatos de la Federación.
Para terminar, configura los valores en la página de configuración SSO de Airfocus haciendo lo siguiente:
- Haz clic en "Subir" en la página de configuración SSO de Airfocus y selecciona el archivo XML que acabas de descargar.
- Haz clic en el botón "Test" para probar la conexión con tu instancia de Microsoft Entra.
- La conexión solo funcionará si la aplicación Microsoft Entra Airfocus fue asignada al usuario con el que vas a iniciar sesión para probar la conexión.
- En Microsoft Entra, puedes asignar la app a Usuario en la sección de Asignaciones de la página de la app. Para ello, navega a "Usuario y Grupos" en el lado izquierdo y haz clic en "Asignar".
- Tras una conexión exitosa, haz clic en "Aplicar" para aplicar la configuración.
¡Ahora puedes iniciar sesión en AirFocus vía SAML a través de Microsoft Entra! Recuerda asignar a un usuario que debería poder iniciar sesión vía SAML en la app Airfocus en Microsoft Entra.
Dejar comentarios sobre este artículo
¿Tienes comentarios sobre este artículo? Cuéntanos tu experiencia aquí.