En el portal de Azure
1. Haz clic en Aplicaciones empresariales

2. Haz clic en Nueva aplicación
-2.png)
3. Haz clic en Crear su propia aplicación
4. Completa el nombre de entrada con Factorial SAML y selecciona Integrar cualquier otra aplicación que no encuentres en la galería (No galería).
.png)
5. Ve a Inicio de sesión único
6. Crea un proveedor SAML
.png)
7. Actualiza los campos de configuración de acuerdo a esto:
**Identificador (Entidad IDENTIFICACIÓN)**:
urna:amazon:cognito:sp:eu-central-1_Y8iEmyaEp
**Responder URL (Afirmación Consumidor Servicio URL)**:
https://factorial-production.auth.eu-central-1.amazoncognito.com/saml2/idpresponse
**Firmar en URL (Recordar a actualizar su [Nombredeempresa]:
https://factorial-production.auth.eu-central-1.amazoncognito.com/oauth2/authorize?identity_provider=**NombreDeEmpresa**&redirect_uri=https://api.factorialhr.com/cognito/oauth&response_type=CODE&client_id=53avjrh4f9bre669tbhbeo03gn&scope=email%20openid%20profile%20aws.cognito.signin.user.admin
**Cerrarsesión URL**:
https://factorial-production.auth.eu-central-1.amazoncognito.com/saml2/logout
**Usuario Atributos & Reclamos**
nombredepila usuario.nombre
apellido usuario.apellido
nombre usuario.nombreparamostrar
direccióndecorreoelectrónico usuario.nombreprincipaldelusuario
Único Usuario Identificador usuario.nombreprincipaldelusuario
8. Descarga el XML de metadatos de la federación del tercer paso y consérvalo a mano para los siguientes pasos.
.png)
9. Ve a Usuarios y grupos dentro de la aplicación de Azure.
10. Haz clic en Agregar usuario/grupo y en Agregar usuarios o grupos seleccionados .
Estos serán los usuarios que podrán iniciar sesión a través de SAML SSO.
En Factorial
- En la barra lateral, ve a Configuración
- En general, haz clic en Detalles de la empresa
- Desplázate hacia abajo hasta encontrar Inicio de sesión único (SSO)
- Haz clic en Configurar SAML SSO
- Añade el dominio de tu empresa: añade solo el dominio; por ejemplo, con hello@factorialhr.com, solo deberías incluir factorialhr.com. Si tu empresa tiene varios dominios, añádelos aquí también.
- Haz clic en Siguiente paso
- Habilita Microsoft
- Arrastra y suelta (o selecciona en su computadora) el archivo XML de metadatos de la federación descargado
- Haz clic en Guardar configuración
Aquí puede encontrar el nombre de la empresa asociado con la configuración de SAML en el Portal de Azure.
%20copy.png)
¿Cómo funciona la desactivación de usuarios con el conector?
Cuando se desactiva un usuario en Factorial (FHR), el conector no lo elimina ni lo deshabilita automáticamente en Azure ni en otros proveedores de SAML. Factorial no gestiona el aprovisionamiento ni el desaprovisionamiento automáticos.
Esto significa:
- Cuando creas un usuario en Factorial , también necesitas crear el usuario en tu proveedor SAML.
- Cuando un usuario abandona Factorial , debes desactivarlo manualmente tanto en Factorial como en tu proveedor SAML.
- El comportamiento del conector respecto a la eliminación o desactivación de usuarios no se puede controlar desde Factorial .
Esto garantiza que tengas control total sobre el acceso de los usuarios en todos los sistemas.