Volver

Cómo configurar el proveedor SAML con Microsoft Azure

Descubre cómo descargar el archivo de metadatos de Microsoft Azure para activar el inicio de sesión único (SSO)

En el portal de Azure

1. Haz clic en Aplicaciones empresariales 
 

Microsoft


2. Haz clic en Nueva aplicación

Sin título (6)-2

3. Haz clic en Crear su propia aplicación

4. Completa el nombre de entrada con Factorial SAML y selecciona Integrar cualquier otra aplicación que no encuentres en la galería (No galería).

Sin título (7)

5. Ve a Inicio de sesión único

6. Crea un proveedor SAML

Sin título (8)

7. Actualiza los campos de configuración de acuerdo a esto:

**Identificador (Entidad IDENTIFICACIÓN)**: 
urna:amazon:cognito:sp:eu-central-1_Y8iEmyaEp

**Responder URL (Afirmación Consumidor Servicio URL)**:
https://factorial-production.auth.eu-central-1.amazoncognito.com/saml2/idpresponse

**Firmar en URL (Recordar a actualizar su [Nombredeempresa]:
https://factorial-production.auth.eu-central-1.amazoncognito.com/oauth2/authorize?identity_provider=**NombreDeEmpresa**&redirect_uri=https://api.factorialhr.com/cognito/oauth&response_type=CODE&client_id=53avjrh4f9bre669tbhbeo03gn&scope=email%20openid%20profile%20aws.cognito.signin.user.admin

**Cerrarsesión URL**:
https://factorial-production.auth.eu-central-1.amazoncognito.com/saml2/logout

**Usuario Atributos & Reclamos**
nombredepila usuario.nombre
apellido usuario.apellido
nombre usuario.nombreparamostrar
direccióndecorreoelectrónico usuario.nombreprincipaldelusuario
Único Usuario Identificador usuario.nombreprincipaldelusuario

 

8. Descarga el XML de metadatos de la federación del tercer paso y consérvalo a mano para los siguientes pasos.

 

Sin título (10)

9. Ve a Usuarios y grupos dentro de la aplicación de Azure.

10. Haz clic en Agregar usuario/grupo y en Agregar usuarios o grupos seleccionados .

Estos serán los usuarios que podrán iniciar sesión a través de SAML SSO.

 

 

En Factorial

  1. En la barra lateral, ve a Configuración
  2. En general, haz clic en Detalles de la empresa
  3. Desplázate hacia abajo hasta encontrar Inicio de sesión único (SSO)
  4. Haz clic en Configurar SAML SSO
  5. Añade el dominio de tu empresa: añade solo el dominio; por ejemplo, con hello@factorialhr.com, solo deberías incluir factorialhr.com. Si tu empresa tiene varios dominios, añádelos aquí también.
  6. Haz clic en Siguiente paso
  7. Habilita Microsoft
  8. Arrastra y suelta (o selecciona en su computadora) el archivo XML de metadatos de la federación descargado
  9. Haz clic en Guardar configuración

Aquí puede encontrar el nombre de la empresa asociado con la configuración de SAML en el Portal de Azure.

 

 

Copia sin título (13)

 

¿Cómo funciona la desactivación de usuarios con el conector?

Cuando se desactiva un usuario en Factorial (FHR), el conector no lo elimina ni lo deshabilita automáticamente en Azure ni en otros proveedores de SAML. Factorial no gestiona el aprovisionamiento ni el desaprovisionamiento automáticos.

Esto significa:

  • Cuando creas un usuario en Factorial , también necesitas crear el usuario en tu proveedor SAML.
  • Cuando un usuario abandona Factorial , debes desactivarlo manualmente tanto en Factorial como en tu proveedor SAML.
  • El comportamiento del conector respecto a la eliminación o desactivación de usuarios no se puede controlar desde Factorial .

Esto garantiza que tengas control total sobre el acceso de los usuarios en todos los sistemas.

 

 

¿Te ha sido útil este artículo?

Give feedback about this article

¿No encuentras lo que estás buscando?

Nuestro equipo de servicio al cliente está aquí para ti.

Contáctanos

Knowledge Base Software powered by Helpjuice