Integración Azure
En este documento, mostramos cómo configurar el aprovisionamiento de usuarios y el inicio de sesión único entre un inquilino de Microsoft Entra ID y una cuenta de Base-B.
El documento presupone que ya utiliza Microsoft Office 365 ID o Microsoft Entra ID en su organización y desea usar Microsoft Entra ID para permitir que los usuarios se autentiquen con Base-B. El propio Microsoft Entra ID puede estar conectado a un Active Directory local y usar la federación de Entra ID, la autenticación de paso o la sincronización de hash de contraseña.
Requisitos
Pasos de Configuración
Problemas conocidos/solución de problemas
El aprovisionamiento de usuarios basado en el protocolo SCIM y el inicio de sesión único por SAML están disponibles solo para clientes de pago en Base-B.
Consulte la página de precios de Microsoft Entra ID para ver las tarifas aplicables al uso de Microsoft Entra ID.
Configure la funcionalidad de aprovisionamiento y el inicio de sesión único de la siguiente manera.
En Microsoft Azure, en Aplicaciones Empresariales, será necesario realizar los siguientes pasos:
Haga clic en el botón "Nueva Aplicación"
Busque Base-B y seleccione la aplicación de Base-B
Con la aplicación ya añadida, acceda a la página de inicio de sesión único
En el paso 1 (Configuración Básica de SAML) complete los campos
Complete el campo "Identificador" con un nombre para la aplicación
En el campo "URL de Respuesta" ingrese la URL de Base-B https://api.baseb.app/v1/sso/saml?companyGroupId=id. No olvide sustituir "id" por el de su empresa.
En el paso 3 (Certificados SAML), haga clic en editar y luego seleccione la opción "Firmar respuesta y aserción SAML" y haga clic en guardar
Descargue y copie el contenido del certificado, disponible en el paso 3 (Certificados SAML)
En Configuraciones > Integraciones > Aplicaciones, seleccione la integración de Microsoft Azure
Se presentará una pantalla que debe completarse según lo indicado a continuación
En el campo certificado, ingrese el certificado descargado en "Certificados SAML" de Microsoft Azure
En el campo Audiencia, ingrese el Identificador informado en "Configuración Básica de SAML" de Microsoft Azure
Después de "Guardar" se proporcionará una Clave de API. Haga clic en copiar para usarla en el aprovisionamiento de usuarios
Acceda a la página de aprovisionamiento
Haga clic en "Editar aprovisionamiento"
Acceda a la pestaña "Credenciales de Administrador" y complete los campos
Ingrese en el campo "URL del Inquilino" la URL de Base-B "https://api.baseb.app/scim/v2/"
Ingrese en el campo "Token Secreto" la Clave de API.
Haga clic en "Guardar"
Si tiene dudas o dificultades con la integración de Base-B/Microsoft Azure, contacte al soporte de Base-B vía soporte@baseb.com.br
El documento presupone que ya utiliza Microsoft Office 365 ID o Microsoft Entra ID en su organización y desea usar Microsoft Entra ID para permitir que los usuarios se autentiquen con Base-B. El propio Microsoft Entra ID puede estar conectado a un Active Directory local y usar la federación de Entra ID, la autenticación de paso o la sincronización de hash de contraseña.
Contenidos
Requisitos
Pasos de Configuración
Problemas conocidos/solución de problemas
Requisitos
El aprovisionamiento de usuarios basado en el protocolo SCIM y el inicio de sesión único por SAML están disponibles solo para clientes de pago en Base-B.
Consulte la página de precios de Microsoft Entra ID para ver las tarifas aplicables al uso de Microsoft Entra ID.
Pasos de Configuración
Configure la funcionalidad de aprovisionamiento y el inicio de sesión único de la siguiente manera.
Activar funcionalidad de inicio de sesión único
En Microsoft Azure
En Microsoft Azure, en Aplicaciones Empresariales, será necesario realizar los siguientes pasos:
Haga clic en el botón "Nueva Aplicación"
Busque Base-B y seleccione la aplicación de Base-B
Con la aplicación ya añadida, acceda a la página de inicio de sesión único
En el paso 1 (Configuración Básica de SAML) complete los campos
Complete el campo "Identificador" con un nombre para la aplicación
En el campo "URL de Respuesta" ingrese la URL de Base-B https://api.baseb.app/v1/sso/saml?companyGroupId=id. No olvide sustituir "id" por el de su empresa.
En el paso 3 (Certificados SAML), haga clic en editar y luego seleccione la opción "Firmar respuesta y aserción SAML" y haga clic en guardar
Descargue y copie el contenido del certificado, disponible en el paso 3 (Certificados SAML)
En Base-B
En Configuraciones > Integraciones > Aplicaciones, seleccione la integración de Microsoft Azure
Se presentará una pantalla que debe completarse según lo indicado a continuación
En el campo certificado, ingrese el certificado descargado en "Certificados SAML" de Microsoft Azure
En el campo Audiencia, ingrese el Identificador informado en "Configuración Básica de SAML" de Microsoft Azure
Después de "Guardar" se proporcionará una Clave de API. Haga clic en copiar para usarla en el aprovisionamiento de usuarios
Activar funcionalidad de aprovisionamiento de usuarios
En Microsoft Azure
Acceda a la página de aprovisionamiento
Haga clic en "Editar aprovisionamiento"
Acceda a la pestaña "Credenciales de Administrador" y complete los campos
Ingrese en el campo "URL del Inquilino" la URL de Base-B "https://api.baseb.app/scim/v2/"
Ingrese en el campo "Token Secreto" la Clave de API.
Haga clic en "Guardar"
Problemas conocidos/solución de problemas
Si tiene dudas o dificultades con la integración de Base-B/Microsoft Azure, contacte al soporte de Base-B vía soporte@baseb.com.br
Actualizado el: 29/08/2024
¡Gracias!