Al portal de l'Azure
1. Fes clic a Aplicacions empresarials

2. Fes clic a Nova aplicació
-2.png)
3. Fes clic a Crea la teva pròpia aplicació
4. Emplena el Nom d'entrada amb Factorial SAML i selecciona Integra qualsevol altra aplicació que no trobis a la galeria (No pertany a la galeria).
.png)
5. Ves a Inici de sessió únic
6. Crea un proveïdor SAML
.png)
7. Actualitza els camps de configuració d'acord amb això:
Identificador (Entitat ID)**:
urn:amazon:cognito:sp:eu-central-1_Y8iEmyaEp
**Resposta URL (Afirmació consumidor Servei URL)**:
https://factorial-production.auth.eu-central-1.amazoncognito.com/saml2/idpresponse
**Signatura en URL (Recordeu a actualització elteu [Nomdel'empresa]:
https://factorial-production.auth.eu-central-1.amazoncognito.com/oauth2/authorize?identity_provider=**NomDeL'Empresa**&redirect_uri=https://api.factorialhr.com/cognito/oauth&response_type=CODE&client_id=53avjrh4f9bre669tbhbeo03gn&scope=email%20openid%20profile%20aws.cognito.signin.user.admin
**Tancalasessió** URL**:
https://factorial-production.auth.eu-central-1.amazoncognito.com/saml2/logout
**Usuari Atributs i Reclamacions**
nomdepila usuari.nomdepila
cognom usuari.cognom
nom nom_de_visualització_usuari
adreçadecorreuelectrònic usuari.nomprincipalusuari
Únic Usuari Identificador usuari.nomprincipalusuari
8. Baixa l' XML de metadades de federació del tercer pas i tingues-lo a mà per als passos següents.
.png)
9. Ves a Usuaris i grups dins de l'aplicació Azure
10. Fes clic a Afegeix usuari/grup i Afegeix usuaris o grups seleccionats .
Aquests seran els usuaris que podran iniciar sessió mitjançant SAML SSO.
En Factorial
- A la barra lateral, ves a Configuració
- A General, fes clic a Detalls de l'empresa
- Desplaça't cap avall fins que trobis Single Sign On (SSO)
- Fes clic a Configura l'SSO de SAML
- Afegeix el domini de la teva empresa: afegeix només el domini, per exemple, amb hola@factorialhr.com només hauries d'incloure factorialhr.com. Si la teva empresa té diversos dominis, afegeix-los també aquí
- Fes clic a Pas següent
- Habilita Microsoft
- Arrossega i deixa anar (o selecciona-lo a l'ordinador) el fitxer XML de metadades de la federació descarregat
- Fes clic a Desa la configuració
Aquí pots trobar el nom de l'empresa associat amb la configuració SAML al portal de l'Azure.
%20copy.png)
Com funciona la desactivació d'usuaris amb el connector?
Quan un usuari està desactivat a Factorial (FHR), el connector no l'elimina ni l'inhabilita automàticament a l'Azure ni a altres proveïdors SAML. Factorial no gestiona el provisionament ni el desprovisionament automàtics.
Això significa:
- Quan creas un usuari a Factorial , també has de crear l'usuari al teu proveïdor SAML.
- Quan un usuari surt Factorial , l'has de desactivar manualment tant a Factorial com al teu proveïdor SAML.
- El comportament del connector pel que fa a l'eliminació o la desactivació d'usuaris no es pot controlar des de Factorial .
Això garanteix que tingues un control total sobre l'accés dels usuaris a tots els sistemes.