En el portal de Azure
1. Haga clic en Aplicaciones empresariales

2. Haga clic en Nueva aplicación
-2.png)
3. Haga clic en Crear su propia aplicación
4. Complete el nombre de entrada con Factorial SAML y seleccione Integrar cualquier otra aplicación que no encuentre en la galería (No galería).
.png)
5. Vaya a Inicio de sesión único
6. Crea un proveedor SAML
.png)
7. Actualice los campos de configuración de acuerdo a esto:
**Identificador (Entidad IDENTIFICACIÓN)**:
urna:amazon:cognito:sp:eu-central-1_Y8iEmyaEp
**Responder URL (Afirmación Consumidor Servicio URL)**:
https://factorial-production.auth.eu-central-1.amazoncognito.com/saml2/idpresponse
**Firmar en URL (Recordar a actualizar su [Nombredeempresa]:
https://factorial-production.auth.eu-central-1.amazoncognito.com/oauth2/authorize?identity_provider=**NombreDeEmpresa**&redirect_uri=https://api.factorialhr.com/cognito/oauth&response_type=CODE&client_id=53avjrh4f9bre669tbhbeo03gn&scope=email%20openid%20profile%20aws.cognito.signin.user.admin
**Cerrarsesión URL**:
https://factorial-production.auth.eu-central-1.amazoncognito.com/saml2/logout
**Usuario Atributos & Reclamos**
nombredepila usuario.nombre
apellido usuario.apellido
nombre usuario.nombreparamostrar
direccióndecorreoelectrónico usuario.nombreprincipaldelusuario
Único Usuario Identificador usuario.nombreprincipaldelusuario
8. Descargue el XML de metadatos de la federación del tercer paso y consérvelo a mano para los siguientes pasos.
.png)
9. Vaya a Usuarios y grupos dentro de la aplicación de Azure.
10. Haga clic en Agregar usuario/grupo y en Agregar usuarios o grupos seleccionados .
Estos serán los usuarios que podrán iniciar sesión a través de SAML SSO.
En Factorial
- En la barra lateral, vaya a Configuración
- En general, haga clic en Detalles de la empresa
- Desplácese hacia abajo hasta encontrar Inicio de sesión único (SSO)
- Haga clic en Configurar SAML SSO
- Añada el dominio de tu empresa: añada solo el dominio; por ejemplo, con hello@factorialhr.com, solo debería incluir factorialhr.com. Si su empresa tiene varios dominios, añádalos aquí también.
- Haga clic en Siguiente paso
- Habilite Microsoft
- Arrastre y suelte (o seleccione en su computadora) el archivo XML de metadatos de la federación descargado
- Haga clic en Guardar configuración
Aquí puede encontrar el nombre de la empresa asociado con la configuración de SAML en el Portal de Azure.
%20copy.png)
¿Cómo funciona la desactivación de usuarios con el conector?
Cuando se desactiva un usuario en Factorial (FHR), el conector no lo elimina ni lo deshabilita automáticamente en Azure ni en otros proveedores de SAML. Factorial no gestiona el aprovisionamiento ni el desaprovisionamiento automáticos.
Esto significa:
- Cuando cree un usuario en Factorial , también necesita crear el usuario en su proveedor SAML.
- Cuando un usuario abandona Factorial , debe desactivarlo manualmente tanto en Factorial como en su proveedor SAML.
- El comportamiento del conector respecto a la eliminación o desactivación de usuarios no se puede controlar desde Factorial .
Esto garantiza que usted tenga control total sobre el acceso de los usuarios en todos los sistemas.