En el portal de Azure
1. Haga clic en Aplicaciones empresariales

2. Haga clic en Nueva solicitud
-2.png)
3. Haga clic en Crear tu propia aplicación
4. Rellene el nombre de entrada con Factorial SAML y seleccione Integrar cualquier otra aplicación que no encuentre en la galería (No galería)
.png)
5. Vaya a Inicio de sesión único
6. Cree un proveedor SAML
.png)
7. Actualice los campos de configuración de acuerdo con lo siguiente:
**Identifier (Entity ID)**:
urn:amazon:cognito:sp:eu-central-1_Y8iEmyaEp
**Reply URL (Assertion Consumer Service URL)**:
https://factorial-production.auth.eu-central-1.amazoncognito.com/saml2/idpresponse
**Sign on URL (Remember to update your [CompanyName]:
https://factorial-production.auth.eu-central-1.amazoncognito.com/oauth2/authorize?identity_provider=**CompanyName**&redirect_uri=https://api.factorialhr.com/cognito/oauth&response_type=CODE&client_id=53avjrh4f9bre669tbhbeo03gn&scope=email%20openid%20profile%20aws.cognito.signin.user.admin
**Logout URL**:
https://factorial-production.auth.eu-central-1.amazoncognito.com/saml2/logout
**User Attributes & Claims**
givenname user.givenname
surname user.surname
name user.displayname
emailaddress user.userprincipalname
Unique User Identifier user.userprincipalname
8. Descargue el XML de metadatos de la federación del tercer paso y téngalo a mano para los siguientes pasos
.png)
9. Vaya a Usuarios y grupos dentro de la aplicación Azure
10. Haga clic en Agregar usuario/grupo y en Agregar usuarios o grupos seleccionados
Estos serán los/as usuarios/as que podrán iniciar sesión mediante SAML SSO.
En Factorial
- En la barra lateral, vaya a Configuración
- En general, haga clic en Detalles de la empresa
- Desplácese hacia abajo hasta que encuentre Inicio de sesión único (SSO)
- Haga clic en Configurar inicio de sesión único SAML
- Añada el dominio de su empresa: por ejemplo, si su dirección de correo electrónico es hello@factorialhr.com, solo debe incluir factorialhr.com. Si su empresa tiene varios dominios, añádalos también aquí.
- Haga clic en Siguiente paso
- Habilite Microsoft
- Arrastre y suelte (o seleccione en su ordenador) el archivo XML de metadatos de la federación descargado
- Haga clic en Guardar configuración
Aquí puede encontrar el nombre de la empresa asociado con la configuración SAML en el portal de Azure.
%20copy.png)
¿Cómo funciona la desactivación de usuarios con el conector?
Cuando se desactiva un/a usuario/a en Factorial (FHR), el conector no lo elimina ni lo deshabilita automáticamente en Azure ni en otros proveedores SAML. Factorial no gestiona el aprovisionamiento ni la desaprovisionamiento automáticos.
Esto significa:
- Cuando crea un/a usuario/a en Factorial , también necesita crearlo en su proveedor SAML.
- Cuando un/a usuario/a abandona Factorial , debe desactivarlo manualmente tanto en Factorial como en su proveedor SAML.
- El comportamiento del conector con respecto a la eliminación o desactivación del/la usuario/a no se puede controlar desde Factorial .
Esto garantiza que usted tenga control total sobre el acceso de los/as usuarios/as en todos los sistemas.