Integración con Microsoft Entra ID
Al integrar EM Platform Server con Microsoft Entra ID, los usuarios, las unidades organizativas y los equipos se pueden sincronizar desde Microsoft Entra ID. Además, los usuarios sincronizados pueden iniciar sesión de forma segura en EM Platform Server con sus cuentas de Microsoft mediante el inicio de sesión único (SSO).
Este artículo proporciona instrucciones detalladas para configurar y administrar la integración de Microsoft Entra ID.
Integrar EM Platform Server con Microsoft Entra ID
método
Paso 1: Registre una aplicación en el inquilino de Microsoft Entra.
Paso 2: Otorgar permisos para la aplicación Microsoft Entra.
Paso 3: Generar un secreto de cliente para la aplicación Microsoft Entra.
Paso 4: Conecte el servidor de la plataforma EM con Microsoft Entra ID.
Paso 1: Registre una aplicación en el inquilino de Microsoft Entra.
Registre una aplicación de Microsoft Entra que se utilizará para conectar el servidor de la plataforma EM con el ID de Microsoft Entra.
Cómo registrar una solicitud
- Abierto Portal de Microsoft Azure
– Navegar a ID de entrada de Microsoft > Registro de aplicaciones.
– Registre su solicitud:
– Haga clic en Nuevo registro.
– Introduzca la información de registro requerida para su solicitud.
– Haga clic en Registrate.
La ID de aplicación (cliente) y ID de directorio (cliente) estará en la página Descripción general Se muestran los valores. Copie estos valores, ya que los necesitará en el paso 4.
Paso 2: Otorgar permisos para la aplicación Microsoft Entra.
Otorgue a la aplicación Microsoft Entra los permisos de API necesarios para que pueda acceder a los datos definidos en Microsoft Entra ID.
Cómo otorgar permisos
– Seleccione su aplicación en Microsoft Entra ID.
– En el menú de la izquierda de la aplicación Microsoft Entra, navegue hasta Permisos de API.
– Haga clic en Agregar permiso.
– Agregue los siguientes permisos de API:
Directorio.Leer.todos
Grupo.Leer.Todo
Usuario.Leer.todo
Método de autenticación de usuario.Lectura y escritura.Todo
– Haga clic en Aprobación del administrador de subvenciones para…, para otorgar permiso para la aplicación. El ID de Microsoft Entra se configuró correctamente.
Paso 3: Generar un secreto de cliente para la aplicación Microsoft Entra.
Genera una clave secreta de cliente para autenticar la aplicación durante la integración.
Cómo generar un secreto de cliente
– En el menú de la izquierda de la aplicación Microsoft Entra, navegue hasta Certificados y secretos > secretos de cliente.
– Haga clic en Nuevo secreto del cliente.
– Después de la creación, copie el valor del secreto del cliente, ya que lo necesitará en el paso 4.
Paso 4: Conecte el servidor de la plataforma EM al ID de Microsoft Entra.
Una vez completados todos los pasos de configuración en Microsoft Entra ID, configure el conector de Microsoft Entra ID para conectar EM Platform Server con Microsoft Entra ID.
Cómo conectar EM Platform Server a Microsoft Entra ID
– En la interfaz de usuario de EMPlatform, seleccione su organización si tiene varias organizaciones.
– Navegar a Configuración > Integraciones.
– Haga clic en Agregar conector.
- Elegir ID de entrada de Microsoft de la lista de conectores disponibles y haga clic en más.
– Ingresar bajo Detalles del conector Introduzca el nombre y (opcionalmente) la descripción.
– Haga clic en más.
– Ingresar bajo Verbindungseinstellungen Introduzca los valores que recibió de Microsoft Entra ID:
ID de aplicación (cliente)
ID de directorio (cliente)
Llave secreta
– Haga clic en guardar.
La configuración de autenticación se genera automáticamente y se puede encontrar en autenticación Guardado. Esto será necesario más adelante para activar el inicio de sesión único (SSO) con Entra ID.
Próximos pasos
– Configure reglas de sincronización para sincronizar usuarios, unidades organizativas y equipos con EM Platform Server.
– Habilitar el inicio de sesión único (SSO) para que los usuarios sincronizados puedan iniciar sesión en el servidor de la plataforma EM con sus credenciales de Entra ID.
Sincronización de usuarios de Microsoft Entra ID con EM Platform Server
Este artículo describe cómo configurar las reglas de sincronización para los usuarios de Microsoft Entra ID.
Condiciones
– Antes de configurar las reglas de sincronización, asegúrese de haber integrado EM Platform Server con Microsoft Entra ID.
Aquí te explicamos cómo configurar las reglas de sincronización:
– Navegar a Configuración > Integraciones.
– Seleccione el conector Microsoft Entra ID.
- Elegir Configuración > Configuración de sincronización.
– Activar Configuración de sincronizacióny configure las siguientes opciones:
– (Opcional) Activar Filtrary luego haga clic en conectar, para recuperar los filtros disponibles.
– Seleccione las unidades y grupos administrativos deseados.
– Elija entre ID de usuariocómo se identifica a los usuarios.
– (Opcional) Activar Activar automáticamente nuevos usuariospara sincronizar automáticamente a los usuarios recién sincronizados Activo para configurar. Si esta opción está deshabilitada, los usuarios importados recibirán el estado importado y deben ser invitados.
– (Opcional) Activar Zeitplan, para programar una sincronización automática.
– Configure la frecuencia de sincronización.
– Haga clic en guardar.
Tras una sincronización exitosa, los usuarios importados aparecerán en el área. Usuario con la marca ID de entrada de Microsoft Se muestra el estado de sincronización. sincronizado actualizado.
Paso siguiente
– Si desea permitir que los usuarios sincronizados inicien sesión en EM Platform Server con sus cuentas de Microsoft, debe configurar la opción SSO.
Habilite el inicio de sesión en EM Platform Server utilizando las credenciales de inicio de sesión de Entra ID.
Este artículo describe cómo configurar la función SSO para que los usuarios sincronizados desde Microsoft Entra ID puedan iniciar sesión de forma segura en EM Platform Server con sus cuentas de Microsoft.
Condiciones
Antes de configurar la autenticación con credenciales de Entra ID, asegúrese de lo siguiente:
– Servidor de plataforma EM integrado con Microsoft Entra ID.
– Los usuarios han sincronizado su ID de Microsoft Entra con el servidor de la plataforma EM.
método
Paso 1: Activar el inicio de sesión único (SSO) con Microsoft Entra ID
Paso 2: Agregue URI de redireccionamiento a la aplicación Microsoft Entra.
Paso 1: Activar el inicio de sesión único (SSO) con Microsoft Entra ID
Cómo activar el inicio de sesión único (SSO)
– Navegar a Configuración > Integraciones.
– Seleccione el conector Microsoft Entra ID.
- Elegir Configuración > autenticación.
– Activar Habilitar el inicio de sesión único (SSO) con Entra ID.
– (Opcional) Si necesita admitir la autenticación multiusuario, habilite Configure las credenciales de inicio de sesión para SSOy entrar ID de aplicación (cliente) y la ID de directorio (cliente) ein.
– Haga clic en guardar.
Paso 2: Agregue URI de redireccionamiento a la aplicación Microsoft Entra.
Para completar la configuración de SSO, debe agregar las URI de redireccionamiento necesarias a Microsoft Entra ID.
– Abra el portal de Microsoft Azure
– Seleccione su aplicación.
– En el menú de la izquierda de la aplicación Microsoft Entra, navegue hasta autenticación.
– Añadir las URI de redireccionamiento ( Ruta de devolución de llamada y la Ruta de devolución de llamada deshabilitada Se agregó la opción de exclusión voluntaria del canal frontal.
– Haga clic en guardar.
Los usuarios sincronizados ahora pueden iniciar sesión directamente en el servidor de la plataforma EM utilizando sus credenciales de inicio de sesión de Entra ID.