Guía de SSO de Microsoft Entra ID

Esta guía explica cómo conectar Yuno a Microsoft Entra ID (antes Azure Active Directory) utilizando SAML 2.0.

Prerrequisitos

  • Un inquilino de Microsoft Entra ID
  • Una aplicación para usar con Yuno.
  • Inicia sesión con privilegios de administrador para gestionar la configuración de SSO.
  • Acceso al panel de control de Yuno

Paso 1: Configura los ajustes básicos de SAML.

En primer lugar, ve al panel de control y haz clic en tu imagen de perfil, luego abre Seguridad. Ve a la pestaña Inicio de sesión único (SSO), haz clic en Configurar y recopila esta información:

  • Identificador (ID de entidad)
  • URL del servicio de afirmación del consumidor

En Microsoft Entra ID, ve a:

Aplicaciones empresariales → Todas las aplicaciones → Tu aplicación → Inicio de sesión único

En la configuración básica de SAML, introduce los valores del panel de control de Yuno.

Paso 2: Exporta y carga el XML de metadatos de la federación.

En Microsoft Entra ID, ve a la sección Certificados SAML y descarga el archivo XML de metadatos de federación.

A continuación, en el panel de control de Yuno:

  1. Sube el archivo XML en Configuración de Yuno → Opción A: Subir metadatos XML.
  2. Espera a que se confirme que la carga se ha completado.
  3. Haga clic en Guardar

También puedes tomar la información que aparece en la opción B e introducirla manualmente.

Paso 3: Verifica la configuración del certificado SAML.

En Microsoft Entra ID, abre los certificados SAML y asegúrate de lo siguiente:

  • La opción de firma es Firmar respuesta SAML y aserción.
  • El algoritmo de firma es SHA-256.

Haz clic en Guardar para aplicar los cambios.

Solución de problemas

Si no puedes configurar la conexión SSO o tienes problemas después de la configuración inicial:

  • Recuerda que Yuno requiere Respuestas SAML firmadas, comprueba:
    • Tanto la respuesta SAML como la aserción están firmadas.
    • El algoritmo de firma es SHA-256.
    • El certificado de firma coincide con el que se ha subido a Yuno.
  • Revisa los registros de SSO en el panel de control de Yuno, en Seguridad → Inicio de sesión único (SSO).