Antes de continuar con este artículo, asegúrate de haber leído nuestro artículo sobre SSO de inicio de sesión único SAML 🔐
Aquí describiremos los pasos para configurar Azure AD como proveedor de identidad.
1️⃣ Crear una aplicación empresarial de Azure
Inicia sesión en el portal de Azure con tu cuenta de administrador de Azure AD.
En el portal de Azure, haz clic en Azure Active Directory en el menú de navegación de la izquierda.
Ve a Aplicaciones empresariales y luego selecciona Todas las aplicaciones
Haz clic en Nueva aplicación, luego en Crear tu propia aplicación
Introduce un nombre para tu aplicación (p. ej., "Fabriq") y selecciona una aplicación de tipo No galería como tipo de aplicación. Luego haz clic en Agregar para crear tu aplicación
2️⃣ Configurar la aplicación para SAML SSO
Ve a la pestaña Inicio de sesión único .
Selecciona SAML como método de inicio de sesión único
Configura lo siguiente:
Identificador (ID de entidad)
URL de respuesta (URL del servicio de consumidor de aserciones)
Haz clic en Guardar para aplicar los cambios
3️⃣ Configurar los atributos para SAML SSO
Dentro de Atributos y notificaciones, haz clic en Editar
Haz clic en Identificador único de usuario (ID de nombre), establece el formato del identificador de nombre en Persistent y el atributo de origen en user.objectid o cualquier otro atributo que sea un identificador y que también sea único. Luego haz clic en Guardar. Las notificaciones deberían verse de la siguiente manera:
⚠️ The name claim that is set to user.userprincipalname needs to align with the email addresses of your users in Fabriq. If there's any discrepancy, you should modify it to user.mail or any other user field that matches the users' emails.
4️⃣ Asignar usuarios a Fabriq
Ve a la pestaña Usuarios y grupos .
Haz clic en el botón Agregar usuario/grupo .
En la página Agregar asignación , selecciona los usuarios que quieres asignar a la aplicación y haz clic en Seleccionar para confirmar tu selección
5️⃣ Obtener la URL de metadatos de federación de la aplicación
Dentro de la pestaña Inicio de sesión único , ve a la sección 3 Certificados SAML
Copia la URL de metadatos de federación de la aplicación

