Alerta importante: Google y Yahoo exigirán DMARC a partir de abril de 2024.
PowerDMARC

¿Cómo configurar el inicio de sesión único (SSO) con Microsoft Azure Active Directory?

Cómo configurar Single Sign On SSO con Microsoft Azure Active Directory

Cómo configurar Single Sign On SSO con Microsoft Azure Active Directory

Tiempo de lectura: 4 min

Microsoft SSO es un proceso de autenticación de usuarios que le ayuda a ahorrar mucho tiempo y esfuerzo al permitirle utilizar varias aplicaciones con una sola cuenta. Puede cerrar sesión en todas las cuentas con un solo clic. 

Este blog discutirá cómo configurar SSO Azure AD. Lee hasta el final para no perderte nada.

Requisitos previos

Antes de comenzar con el proceso de configuración de SSO Microsoft necesita asegurarse de lo siguiente:

Como usuario de autenticación Pass-through, no necesita ninguna comprobación previa. Pero si utiliza la sincronización de hash de contraseña como método de inicio de sesión, asegúrese de que:

Asegúrese de que está utilizando una de las topologías compatibles con Azure AD Connect:

Asegúrese de que las siguientes credenciales de administrador de dominio para cada bosque de Active Directory que:

Para los servicios de Microsoft 365, el estado predeterminado de la autenticación moderna es:

Configúralo para que se actualice automáticamente y conseguir una experiencia de inicio de sesión único sin problemas con los clientes de Microsoft 365.

¿Cómo activar el inicio de sesión único o SSO?

Esto es lo que debe hacer para activar Microsoft SSO.

  1. Visite el Centro de administración de Azure Active Directory e inicie sesión con uno de los roles indicados en los requisitos previos.
  2. Seleccione Aplicación empresarial > Todas las aplicaciones. Aparecerá una lista de aplicaciones en su tenant de Azure AD. Seleccione la que desee utilizar.
  3. Vaya a la sección Gestionar > Inicio de sesión único. 
  4. Abra el panel SSO para editarlo.
  5. Seleccione SAML para abrir la página de configuración de SSO. Una vez realizada la configuración, puede iniciar sesión en la aplicación utilizando un nombre de usuario y una contraseña del tenant de Azure AD. 
  6. Los pasos de la configuración de Microsoft SSO varían de una aplicación a otra. Puede utilizar la guía de configuración para configurar aplicaciones empresariales en la galería.
  7. En la sección Configurar Azure AD SAML Toolkit 1, registre los valores de las propiedades URL de inicio de sesión, Identificador de Azure AD y URL de cierre de sesión que se utilizarán más adelante.

¿Cómo configurar el inicio de sesión único en el Tenant?

Para empezar a configurar SSO con Azure AD, tienes que iniciar sesión y añadir valores de URL de respuesta, seguido de la descarga de un certificado. Estos son los siguientes pasos:

  1. Vaya al portal Azure y seleccione Editar en la sección Configuración SAML básica en la sección Configurar el inicio de sesión único .
  2. Para la URL de respuesta (Assertion Consumer Service URL)introduzca .
  3. Para la URL de inicio de sesión, introduzca https://samltoolkit.azurewebsites.net/.
  4. Seleccione Guardar.
  5. En los Certificados SAML seleccione Descargar para certificado (sin procesar) para descargar el certificado de firma SAML y guardarlo para su uso futuro.

¿Cómo configurar el inicio de sesión único en la aplicación?

Debe registrar su cuenta de usuario en la aplicación y añadir los valores de configuración SAML registrados previamente.

A continuación se explica cómo registrar la cuenta de usuario.

  1. En una nueva ventana del navegador, vaya a la URL de inicio de sesión de la aplicación.
  2. Elija Regístrese en en la esquina superior derecha de la página.
  3. Añada la dirección de correo electrónico del usuario que accede a la aplicación. El usuario ya debe estar asignado a la aplicación.
  4. Introduzca su contraseña para confirmar.
  5. Haga clic en Regístrese en.

¿Cómo configurar SAML?

Para ello, debe utilizar los valores registrados previamente para la URL de inicio de sesión iniciado por el SP y la URL del servicio de consumidor de aserciones (ACS).

Siga estos pasos para actualizar los valores de SSO.

  1. Vaya al portal Azure y seleccione Editar en la sección Configuración SAML básica en el panel Configurar el inicio de sesión único.
  2. Para la URL de respuesta (Assertion Consumer Service URL)introduzca la URL de servicio al consumidor de aserción (ACS) que registró anteriormente.
  3. Para URL de inicio de sesiónintroduzca la URL de inicio de sesión iniciado por SP registrada anteriormente.
  4. Haga clic en Guardar.

Probar el inicio de sesión único

Una vez que haya terminado de configurar Microsoft SSO, pruébelo siguiendo estos pasos.

  1. En la sección Probar el inicio de sesión único con Azure AD SAML Toolkit 1 seleccione Pruebe en la sección Configurar el inicio de sesión único con SAML panel.
  2. Inicie sesión en la aplicación utilizando las credenciales de Azure AD de la cuenta de usuario que asignó.

Artículos relacionados

  1. ¿Qué es DMARC SSO?
  2. Guía del usuario de SAML / SSO
  3. Guía DMARC office 365

Salir de la versión móvil