Ir al contenido principal

Integración con Microsoft Entra ID

Escrito por George El-Hage

Configurar SAML en Azure

  1. Para crear una nueva aplicación en Azure, vaya a Identity > Application > Enterprise Application > New Application

  2. Haga clic en Create your own application. (Crear su propia aplicación). A continuación, introduzca el nombre de la aplicación (por ejemplo, Wave Connect) y elija "Integrate any other application you don't find in the gallery". (Integrar cualquier otra aplicación que no encuentre en la galería)

    Crear su propia aplicación
  3. Ahora haga clic en la pestaña Single Sign-On y luego en SAML. Debería aparecer el siguiente formulario.

    Formulario de SSO
  4. Introduzca el Identifier (Entity ID) (por ejemplo, wave-connect)

    Identificador (Entity ID)
  5. Añada https://app.wavecnct.com/__/auth/handler como Reply URL (URL de respuesta).

    Nota: Actualmente, solo está disponible SAML iniciado por el proveedor de servicios (SP).

    URL de respuesta
  6. Recomendado: En la sección Attributes & Claims, cambie el Unique User Identifier (identificador único de usuario) a la dirección de correo electrónico.

    Attributes & Claims
    Administrar notificaciones

  7. Recomendado: En Basic SAML Configuration, agregue la Sign on URL (URL de inicio de sesión) con el siguiente formato: "https://app.wavecnct.com/auth/sso?org=<ORGANIZATION_USERNAME>"

    Nota: No olvide asignar usuarios o grupos a la aplicación.

Configurar SAML en Wave Connect for Teams

  1. Abra Wave Connect for Teams y vaya a Organization Settings (configuración de la organización). A continuación, abra el formulario Configure SAML.

    Formulario Configure SAML
  2. Entity ID corresponde a Microsoft Entra Identifier.

  3. SSO URL corresponde a Login URL.

  4. x509 Certificate corresponde a Certificate (Base64).

    Certificado x509

Cómo iniciar sesión con SSO

  1. El usuario puede utilizar cualquiera de estos métodos:
    A. El miembro intenta iniciar sesión en Wave Connect introduciendo su dirección de correo electrónico.
    B. El usuario intenta iniciar sesión haciendo clic en el botón SSO e introduciendo el nombre de usuario de la organización (puede consultarlo y configurarlo en la configuración de su organización en Teams by Wave Connect).
    ​
    ​

    Nombre de usuario de la organización
  2. Wave Connect envía una solicitud al proveedor de identidad.

  3. El proveedor de identidad verifica las credenciales del miembro.

  4. El proveedor de identidad envía una respuesta a Wave Connect para verificar la identidad del miembro.

  5. Wave Connect acepta la respuesta e inicia la sesión del miembro en su cuenta de Wave Connect.

¿Ha quedado contestada tu pregunta?