Configura Microsoft Entra SAML y SCIM para AirFocus

Escrito por:  Morgan T
Última actualización:  

Este artículo detalla las instrucciones de configuración para Microsoft Entra SCIM con airfocus. Puedes usar SCIM para provisionar, actualizar y desprovisionar Usuario en Airfocus desde Microsoft Entra.

Configuración de la aplicación Microsoft Entra AirFocus

Navega a MS Entra: https://entra.microsoft.com

  1. Selecciona "Aplicaciones corporativas" en la barra lateral izquierda.
    entra-id-clic-Corporativo-apps.png
  2. Selecciona "Nueva aplicación".
    ms-entra-select-new-aplicación.png
  3. Selecciona "Crear tu propia aplicación".
    ms-entra-create-your-own-aplicación.png
  4. Nombra tu aplicación (por ejemplo, "enfoque aéreo").
  5. Selecciona "Integrar cualquier otra aplicación que no encuentres en la galería (No galería)".
  6. Haz clic en "Crear".
    ms-entra-finish-creating-aplicación.png

Configuración de SCIM

Accede a tu aplicación Microsoft Entra Airfocus (creada en los pasos anteriores).

  1. Selecciona "Provisionamiento" en el menú "Gestionar".
    ms-entra-provisioning-tab.png
  2. Haz clic en "Conectar tu aplicación".
    ms-entra-connect-your-aplicación.png
  3. En una pestaña nueva, inicia sesión en Airfocus.
  4. En la barra lateral, en la esquina inferior izquierda, haz clic en tu perfil y en la configuración del equipo.
    ms-entra-clic-Usuario-and-team-settings.png
  5. Ve a la pestaña de Seguridad/SSO y haz clic en gestionar junto a inicio de sesión único (SSO).
    ms-entra-security-sso.png
  6. Activa SCIM y lleva un seguimiento de la URL base y del token/secreto generado.
    ms-entra-base-url-example.png
  7. De vuelta en Microsoft Entra, pega el valor de "airfocus SCIM base URL" como la URL del Tenant y el valor de tu token SCIM generado como el Token Secreto.
    • Prueba la conexión para verificar que Microsoft Entra puede conectarse a tu instancia de equipo Airfocus, luego haz clic en "Crear".
      ms-entra-paste-base-url-and-test-connection.png
  8. Cerciórate de habilitar el aprovisionamiento haciendo clic en "Provisionamiento" para tu aplicación y luego configurando el interruptor "Estado de aprovisionamiento" en "Activado".
    ms-entra-save-provisioning-and-turn-on.png
  9. Para asignar Usuario a tu aplicación, haz clic en "Usuario y grupos" en el menú "Gestionar".
    ms-entra-assign-Usuario.png
  10. Agrega cualquier usuario para el que quieras provisionar o configurar inicios de sesión SAML.
    • Agregar un grupo de Usuarios creará un nuevo grupo de miembros en AirFocus y proporcionará a todos los Usuarios dentro de ese grupo. Descubre más sobre los grupos de afiliados a airfocus en nuestro artículo Gestionar miembros, roles y licencias en airfocus .
    • Microsoft Entra puede tardar alrededor de 40 minutos en aprovisionar el Usuario en Airfocus.
      ms-entra-add-Usuario-or-group.png

Configuración de SAML

Sigue estos pasos para configurar SAML:

  1. Inicie sesión en airfocus.
  2. En la esquina inferior izquierda, haz clic en la configuración de tu perfil y equipo.
    ms-entra-clic-Usuario-and-team-settings.png
  3. Ve a la pestaña de Seguridad/SSO y haz clic en "gestionar" junto a inicio de sesión único (SSO).
    ms-entra-security-sso.png
  4. Haz clic en "Configurar SAML SSO".
    ms-entra-set-up-saml-sso.png
  5. Lleva un registro de la URL de inicio de sesión único (SSO) y del ID de la entidad; lo necesitarás al configurar SAML en Microsoft Entra.
    ms-entra-sso-url-and-entidad-id-example.png
  6. Selecciona "inicio de sesión único (SSO)" en el menú "Gestionar" de la app de tu MS Entra Airfocus.
    • Cerciórate de seleccionar "Corporativo aplicación" (o "Service Principal") para la app. Seleccionar "Registro de la app" no mostrará la interfaz de usuario (UI) de configuración SAML.
      ms-entra-inicio de sesión único (SSO)-tab.png
  7. Selecciona "SAML" como método de inicio de sesión único (SSO).
    ms-entra-select-saml.png
  8. Haz clic en "editar" en el panel de "Configuración básica de SAML".
    ms-entra-select-editar-in-basic-saml-configuration.png
  9. Agrega los valores obtenidos anteriormente en la página de configuración SSO de Airfocus bajo los campos "URL de respuesta" e "Identificador" como seguir, y luego haz clic en "Almacenar".
    ms-entra-finish-basic-saml-configuration.png
  10. Vuelve a la página de inicio de sesión único (SSO) de tu aplicación Corporativo y descarga el XML de Metadatos de la Federación.
    ms-entra-download-federation-metadata-xml.png

Para terminar, configura los valores en la página de configuración SSO de Airfocus haciendo lo siguiente: 

  1. Haz clic en "Subir" en la página de configuración SSO de Airfocus y selecciona el archivo XML que acabas de descargar.
    ms-entra-upload-idp-definition.png
  2. Haz clic en el botón "Test" para probar la conexión con tu instancia de Microsoft Entra.
    • La conexión solo funcionará si la aplicación Microsoft Entra Airfocus fue asignada al usuario con el que vas a iniciar sesión para probar la conexión.
    • En Microsoft Entra, puedes asignar la app a Usuario en la sección de Asignaciones de la página de la app. Para ello, navega a "Usuario y Grupos" en el lado izquierdo y haz clic en "Asignar".
      ms-entra-test.png
  3. Tras una conexión exitosa, haz clic en "Aplicar" para aplicar la configuración.
    ms-entra-apply-configuration.png

¡Ahora puedes iniciar sesión en AirFocus vía SAML a través de Microsoft Entra! Recuerda asignar a un usuario que debería poder iniciar sesión vía SAML en la app Airfocus en Microsoft Entra.

Dejar comentarios sobre este artículo

¿Tienes comentarios sobre este artículo? Cuéntanos tu experiencia aquí.

¿Encontraste lo que estabas buscando?

¿Todavía tienes alguna pregunta o quieres compartir lo que has aprendido? Visita nuestro Comunidad   para obtener ayuda y colaborar con otras personas.