Back

Com configurar un proveïdor SAML amb Microsoft Azure

Descobreix com descarregar el fitxer de metadades de Microsoft Azure per activar l'inici de sessió únic (SSO)

Al portal de l'Azure

1. Fes clic a Aplicacions empresarials 
 

Microsoft


2. Fes clic a Nova aplicació

Sense títol (6)-2

3. Fes clic a Crea la teva pròpia aplicació

4. Emplena el Nom d'entrada amb Factorial SAML i selecciona Integra qualsevol altra aplicació que no trobis a la galeria (No pertany a la galeria).

Sense títol (7)

5. Ves a Inici de sessió únic

6. Crea un proveïdor SAML

Sense títol (8)

7. Actualitza els camps de configuració d'acord amb això:

Identificador (Entitat ID)**: 
urn:amazon:cognito:sp:eu-central-1_Y8iEmyaEp

**Resposta URL (Afirmació consumidor Servei URL)**:
https://factorial-production.auth.eu-central-1.amazoncognito.com/saml2/idpresponse

**Signatura en URL (Recordeu a actualització elteu [Nomdel'empresa]:
https://factorial-production.auth.eu-central-1.amazoncognito.com/oauth2/authorize?identity_provider=**NomDeL'Empresa**&redirect_uri=https://api.factorialhr.com/cognito/oauth&response_type=CODE&client_id=53avjrh4f9bre669tbhbeo03gn&scope=email%20openid%20profile%20aws.cognito.signin.user.admin

**Tancalasessió** URL**:
https://factorial-production.auth.eu-central-1.amazoncognito.com/saml2/logout

**Usuari Atributs i Reclamacions**
nomdepila usuari.nomdepila
cognom usuari.cognom
nom nom_de_visualització_usuari
adreçadecorreuelectrònic usuari.nomprincipalusuari
Únic Usuari Identificador usuari.nomprincipalusuari

 

8. Baixa l' XML de metadades de federació del tercer pas i tingues-lo a mà per als passos següents.

 

Sense títol (10)

9. Ves a Usuaris i grups dins de l'aplicació Azure

10. Fes clic a Afegeix usuari/grup i Afegeix usuaris o grups seleccionats .

Aquests seran els usuaris que podran iniciar sessió mitjançant SAML SSO.

 

 

En Factorial

  1. A la barra lateral, ves a Configuració
  2. A General, fes clic a Detalls de l'empresa
  3. Desplaça't cap avall fins que trobis Single Sign On (SSO)
  4. Fes clic a Configura l'SSO de SAML
  5. Afegeix el domini de la teva empresa: afegeix només el domini, per exemple, amb hola@factorialhr.com només hauries d'incloure factorialhr.com. Si la teva empresa té diversos dominis, afegeix-los també aquí
  6. Fes clic a Pas següent
  7. Habilita Microsoft
  8. Arrossega i deixa anar (o selecciona-lo a l'ordinador) el fitxer XML de metadades de la federació descarregat
  9. Fes clic a Desa la configuració

Aquí pots trobar el nom de l'empresa associat amb la configuració SAML al portal de l'Azure.

 

 

Còpia sense títol (13)

 

Com funciona la desactivació d'usuaris amb el connector?

Quan un usuari està desactivat a Factorial (FHR), el connector no l'elimina ni l'inhabilita automàticament a l'Azure ni a altres proveïdors SAML. Factorial no gestiona el provisionament ni el desprovisionament automàtics.

Això significa:

  • Quan creas un usuari a Factorial , també has de crear l'usuari al teu proveïdor SAML.
  • Quan un usuari surt Factorial , l'has de desactivar manualment tant a Factorial com al teu proveïdor SAML.
  • El comportament del connector pel que fa a l'eliminació o la desactivació d'usuaris no es pot controlar des de Factorial .

Això garanteix que tingues un control total sobre l'accés dels usuaris a tots els sistemes.

 

 

Was this article helpful?

Give feedback about this article

Can’t find what you’re looking for?

Our customer care team is here for you.

Contact us

Knowledge Base Software powered by Helpjuice