Volver

Cómo configurar un proveedor SAML con Microsoft Azure

Descubre cómo descargar el archivo de metadatos de Microsoft Azure para activar el inicio de sesión único (SSO).

En el portal de Azure

1. Haz clic en Aplicaciones empresariales
 

Microsoft


2. Haz clic en Nueva solicitud

Sin título (6)-2

3. Haz clic en Crear tu propia aplicación

4. Rellena el nombre de entrada con Factorial SAML y selecciona Integrar cualquier otra aplicación que no encuentres en la galería (No galería)

Sin título (7)

5. Ve a Inicio de sesión único

6. Crea un proveedor SAML

Sin título (8)

7. Actualiza los campos de configuración de acuerdo con lo siguiente:

**Identifier (Entity ID)**: 
urn:amazon:cognito:sp:eu-central-1_Y8iEmyaEp

**Reply URL (Assertion Consumer Service URL)**: 
https://factorial-production.auth.eu-central-1.amazoncognito.com/saml2/idpresponse

**Sign on URL (Remember to update your [CompanyName]: 
https://factorial-production.auth.eu-central-1.amazoncognito.com/oauth2/authorize?identity_provider=**CompanyName**&redirect_uri=https://api.factorialhr.com/cognito/oauth&response_type=CODE&client_id=53avjrh4f9bre669tbhbeo03gn&scope=email%20openid%20profile%20aws.cognito.signin.user.admin

**Logout URL**: 
https://factorial-production.auth.eu-central-1.amazoncognito.com/saml2/logout 

**User Attributes & Claims**
givenname user.givenname
surname user.surname 
name user.displayname 
emailaddress user.userprincipalname 
Unique User Identifier user.userprincipalname

 

8. Descarga el XML de metadatos de la federación del tercer paso y tenlo a mano para los siguientes pasos

 

Sin título (10)

9. Ve a Usuarios y grupos dentro de la aplicación Azure

10. Haz clic en Agregar usuario/grupo y en Agregar usuarios o grupos seleccionados 

Estos serán los/as usuarios/as que podrán iniciar sesión mediante SAML SSO.

 

 

En Factorial

  1. En la barra lateral, ve a Configuración
  2. En general, haz clic en Detalles de la empresa
  3. Desplázate hacia abajo hasta que encuentres Inicio de sesión único (SSO)
  4. Haz clic en Configurar inicio de sesión único SAML
  5. Añade el dominio de tu empresa: por ejemplo, si tu dirección de correo electrónico es hello@factorialhr.com, solo debes incluir factorialhr.com. Si tu empresa tiene varios dominios, añádelos también aquí.
  6. Haz clic en Siguiente paso
  7. Habilita Microsoft
  8. Arrastra y suelta (o selecciona en tu ordenador) el archivo XML de metadatos de la federación descargado
  9. Haz clic en Guardar configuración

Aquí puedes encontrar el nombre de la empresa asociado con la configuración SAML en el portal de Azure.

 

 

Copia sin título (13)

 

¿Cómo funciona la desactivación de usuarios con el conector?

Cuando se desactiva un/a usuario/a en Factorial (FHR), el conector no lo elimina ni lo deshabilita automáticamente en Azure ni en otros proveedores SAML. Factorial no gestiona el aprovisionamiento ni la desaprovisionamiento automáticos.

Esto significa:

  • Cuando creas un/a usuario/a en Factorial , también necesitas crearlo en tu proveedor SAML.
  • Cuando un/a usuario/a abandona Factorial , debes desactivarlo manualmente tanto en Factorial como en tu proveedor SAML.
  • El comportamiento del conector con respecto a la eliminación o desactivación del usuario no se puede controlar desde Factorial .

Esto garantiza que tengas control total sobre el acceso de los/as usuarios/as en todos los sistemas.

 

 

¿Te ha sido útil este artículo?

Give feedback about this article

¿No encuentras lo que estás buscando?

Nuestro equipo de servicio al cliente está aquí para ti.

Contáctanos

Knowledge Base Software powered by Helpjuice