Voltar

Cómo configurar un proveedor SAML con Microsoft Azure

Descubra cómo descargar el archivo de metadatos de Microsoft Azure para activar el inicio de sesión único (SSO).

En el portal de Azure

1. Haga clic en Aplicaciones empresariales
 

Microsoft


2. Haga clic en Nueva solicitud

Sin título (6)-2

3. Haga clic en Crear tu propia aplicación

4. Rellene el nombre de entrada con Factorial SAML y seleccione Integrar cualquier otra aplicación que no encuentre en la galería (No galería)

Sin título (7)

5. Vaya a Inicio de sesión único

6. Cree un proveedor SAML

Sin título (8)

7. Actualice los campos de configuración de acuerdo con lo siguiente:

**Identifier (Entity ID)**: 
urn:amazon:cognito:sp:eu-central-1_Y8iEmyaEp

**Reply URL (Assertion Consumer Service URL)**: 
https://factorial-production.auth.eu-central-1.amazoncognito.com/saml2/idpresponse

**Sign on URL (Remember to update your [CompanyName]: 
https://factorial-production.auth.eu-central-1.amazoncognito.com/oauth2/authorize?identity_provider=**CompanyName**&redirect_uri=https://api.factorialhr.com/cognito/oauth&response_type=CODE&client_id=53avjrh4f9bre669tbhbeo03gn&scope=email%20openid%20profile%20aws.cognito.signin.user.admin

**Logout URL**: 
https://factorial-production.auth.eu-central-1.amazoncognito.com/saml2/logout 

**User Attributes & Claims**
givenname user.givenname
surname user.surname 
name user.displayname 
emailaddress user.userprincipalname 
Unique User Identifier user.userprincipalname

 

8. Descargue el XML de metadatos de la federación del tercer paso y téngalo a mano para los siguientes pasos

 

Sin título (10)

9. Vaya a Usuarios y grupos dentro de la aplicación Azure

10. Haga clic en Agregar usuario/grupo y en Agregar usuarios o grupos seleccionados 

Estos serán los/as usuarios/as que podrán iniciar sesión mediante SAML SSO.

 

 

En Factorial

  1. En la barra lateral, vaya a Configuración
  2. En general, haga clic en Detalles de la empresa
  3. Desplácese hacia abajo hasta que encuentre Inicio de sesión único (SSO)
  4. Haga clic en Configurar inicio de sesión único SAML
  5. Añada el dominio de su empresa: por ejemplo, si su dirección de correo electrónico es hello@factorialhr.com, solo debe incluir factorialhr.com. Si su empresa tiene varios dominios, añádalos también aquí.
  6. Haga clic en Siguiente paso
  7. Habilite Microsoft
  8. Arrastre y suelte (o seleccione en su ordenador) el archivo XML de metadatos de la federación descargado
  9. Haga clic en Guardar configuración

Aquí puede encontrar el nombre de la empresa asociado con la configuración SAML en el portal de Azure.

 
Copia sin título (13)

 

¿Cómo funciona la desactivación de usuarios con el conector?

Cuando se desactiva un/a usuario/a en Factorial (FHR), el conector no lo elimina ni lo deshabilita automáticamente en Azure ni en otros proveedores SAML. Factorial no gestiona el aprovisionamiento ni la desaprovisionamiento automáticos.

Esto significa:

  • Cuando crea un/a usuario/a en Factorial , también necesita crearlo en su proveedor SAML.
  • Cuando un/a usuario/a abandona Factorial , debe desactivarlo manualmente tanto en Factorial como en su proveedor SAML.
  • El comportamiento del conector con respecto a la eliminación o desactivación del/la usuario/a no se puede controlar desde Factorial .

Esto garantiza que usted tenga control total sobre el acceso de los/as usuarios/as en todos los sistemas.

 

 

¿Te fue útil este artículo?

Give feedback about this article

¿No encuentras lo que estás buscando?

Nuestro equipo de servicio al cliente está aquí para ti.

Contáctanos

Knowledge Base Software powered by Helpjuice