Guía de SSO de Microsoft Entra ID
Esta guía explica cómo conectar Yuno a Microsoft Entra ID (antes Azure Active Directory) utilizando SAML 2.0.
Prerrequisitos
- Un inquilino de Microsoft Entra ID
- Una aplicación para usar con Yuno.
- Inicia sesión con privilegios de administrador para gestionar la configuración de SSO.
- Acceso al panel de control de Yuno
Paso 1: Configura los ajustes básicos de SAML.
En primer lugar, ve al panel de control y haz clic en tu imagen de perfil, luego abre Seguridad. Ve a la pestaña Inicio de sesión único (SSO), haz clic en Configurar y recopila esta información:
- Identificador (ID de entidad)
- URL del servicio de afirmación del consumidor
En Microsoft Entra ID, ve a:
Aplicaciones empresariales → Todas las aplicaciones → Tu aplicación → Inicio de sesión único
En la configuración básica de SAML, introduce los valores del panel de control de Yuno.
Paso 2: Exporta y carga el XML de metadatos de la federación.
En Microsoft Entra ID, ve a la sección Certificados SAML y descarga el archivo XML de metadatos de federación.
A continuación, en el panel de control de Yuno:
- Sube el archivo XML en Configuración de Yuno → Opción A: Subir metadatos XML.
- Espera a que se confirme que la carga se ha completado.
- Haga clic en Guardar
También puedes tomar la información que aparece en la opción B e introducirla manualmente.
Paso 3: Verifica la configuración del certificado SAML.
En Microsoft Entra ID, abre los certificados SAML y asegúrate de lo siguiente:
- La opción de firma es Firmar respuesta SAML y aserción.
- El algoritmo de firma es SHA-256.
Haz clic en Guardar para aplicar los cambios.
Solución de problemas
Si no puedes configurar la conexión SSO o tienes problemas después de la configuración inicial:
- Recuerda que Yuno requiere Respuestas SAML firmadas, comprueba:
- Tanto la respuesta SAML como la aserción están firmadas.
- El algoritmo de firma es SHA-256.
- El certificado de firma coincide con el que se ha subido a Yuno.
- Revisa los registros de SSO en el panel de control de Yuno, en Seguridad → Inicio de sesión único (SSO).
Actualizado hace 19 días