Trabajar con SSO

Ejemplo: OAuth2 con Microsoft Azure

  1. Inicia sesión en ConsentManager y ve a Cuenta > Seguridad > Añadir nuevo SSO
  2. Inicia sesión en tu Portal de Azure (portal.azure.com), haz clic en Azure Active Directory > Registros de aplicaciones y añade un nuevo registro.
  3. Una vez que la aplicación esté registrada en Azure, haz clic en App > Endpoints y copia y pega las URL en la configuración de ConsentManager (URL de autorización y URL de token).
  4. En la configuración de la aplicación, copia el ID de la aplicación (cliente) de Azure y pégalo como clave OAuth.
  5. En la aplicación, haz clic en «Credenciales de cliente» y añade un nuevo secreto de cliente. Copia y pega el valor secreto (secreto OAuth) y el ID secreto (clave OAuth) en la configuración de ConsentManager.
  6. En ConsentManager, configura el parámetro OAuth Scope en User.Read
  7. Guarda el nuevo SSO
  8. En Azure, ve a Autenticación > Añadir una plataforma (Tipo: Web) e introduce la URL https://app.consentmanager.net/login.php?sso=oauth como URI de redireccionamiento
  9. Ve a ConsentManager > Cuenta > Usuarios y asigna el SSO a los usuarios correspondientes

Ejemplo: SAML SSO con Microsoft Azure

  1. Inicia sesión en ConsentManager y ve a Cuenta > Seguridad > Añadir nuevo SSO
  2. Inicia sesión en tu Portal de Azure (portal.azure.com), haz clic en Azure Active Directory > Registros de aplicaciones y añade un nuevo registro.
  3. Una vez que la aplicación esté registrada en Azure, haz clic en App > Endpoints y copia y pega las URL en la configuración de ConsentManager (URL de redireccionamiento y URL de metainformación).
  4. En la configuración de la aplicación, copia el ID de la aplicación (cliente) de Azure y pégalo como ID de entidad.
  5. Guarda el nuevo SSO
  6. En Azure, ve a Autenticación > Añadir una plataforma (Tipo: Web) e introduce la URL https://app.consentmanager.net/login.php?sso=saml como URI de redireccionamiento
  7. Ve a ConsentManager > Cuenta > Usuarios y asigna el SSO a los usuarios correspondientes

Ejemplo: SAML SSO con Microsoft Entra

  1. Inicia sesión en Microsoft Entra (https://entra.microsoft.com)
  2. Ve a Aplicaciones > Aplicaciones empresariales > Nueva aplicación > Crea tu propia aplicación

  3. Ponle un nombre a la aplicación, selecciona «Integración sin galería» y haz clic en «Crear».
  4. Edita la aplicación, ve a «Inicio de sesión único» y activa el inicio de sesión único a través de SAML

  5. Abre una ventana separada del navegador, inicia sesión en tu cuenta de ConsentManager, ve a Menú > Cuenta > Seguridad y haz clic en Añadir SSO
  6. Asigna un nombre al nuevo SSO en ConsentManager y guárdalo. Haz clic en Menú > Cuenta > Seguridad y edita el SSO que acabas de crear. Copia el ID del SSO de la URL

  7. Vuelve a Microsoft Entra y edita la configuración en «Configuración básica de SAML»:
    1. Identificador (ID de entidad): Asigna un nombre único, p. ej., «consentmanager». Utiliza el mismo nombre en la configuración de ConsentManager (ver más abajo)
    2. URL de respuesta (URL del servicio de consumidor de aserciones): https://app.consentmanager.net/login.php?sso=saml&samlid=XX, donde XX es el ID del SSO en consentmanager (véase el paso anterior)
  8. Vuelve a consentmanager y edita la configuración de SSO:
    1. Tipo de SSO: SAML
    2. URL de reenvío SAML: Desde Microsoft Entra > Aplicaciones empresariales > Tu aplicación > Inicio de sesión único > URL de inicio de sesión
    3. Certificado SAML: Desde Microsoft Entra > Aplicaciones empresariales > Tu aplicación > Inicio de sesión único > Descarga el archivo de certificado (Base64) y ábrelo en un editor de texto (p. ej., Notepad), copia y pega el texto del certificado en consentmanager.
    4. ID de entidad SAML: Asigne un nombre único, p. ej., «consentmanager». Utilice el mismo nombre/ID también en Microsoft Entra > Aplicaciones empresariales > Su aplicación > Inicio de sesión único > Identificador (ID de entidad)
    5. Emisor SAML: Desde Microsoft Entra > Aplicaciones empresariales > Su aplicación > Inicio de sesión único > Identificador de Microsoft Entra
    6. URL de metainformación SAML: desde Microsoft Entra > Aplicaciones empresariales > Su aplicación > Inicio de sesión único > URL de metadatos de federación de aplicaciones
    7. Texto de metainformación SAML: déjelo en blanco

  9. En Microsoft Entra, ve a Usuarios y grupos y añade usuarios y/o grupos a la aplicación.
  10. En ConsentManager, ve a Cuenta > Usuarios y crea usuarios. Asegúrate de utilizar el mismo nombre de usuario que se utiliza en Microsoft Entra.