Trabajar con SSO

Ejemplo: OAuth2 con Microsoft Azure

  1. Inicia sesión en ConsentManager y ve a Cuenta > Seguridad > Añadir nuevo SSO
  2. Inicia sesión en tu Portal de Azure (portal.azure.com), haz clic en Azure Active Directory > Registros de aplicaciones y añade un nuevo registro.
  3. Una vez que la aplicación esté registrada en Azure, haz clic en App > Endpoints y copia y pega las URL en la configuración de ConsentManager (URL de autorización y URL de token).
  4. En la configuración de la aplicación, copia el ID de la aplicación (cliente) de Azure y pégalo como clave OAuth.
  5. En la aplicación, haz clic en «Credenciales de cliente» y añade un nuevo secreto de cliente. Copia y pega el valor secreto (secreto OAuth) y el ID secreto (clave OAuth) en la configuración de ConsentManager.
  6. En ConsentManager, configura el parámetro OAuth Scope en User.Read
  7. Guarda el nuevo SSO
  8. En Azure, ve a Autenticación > Añadir una plataforma (Tipo: Web) e introduce la URL https://app.consentmanager.net/login.php?sso=oauth como URI de redireccionamiento
  9. Ve a ConsentManager > Cuenta > Usuarios y asigna el SSO a los usuarios correspondientes

Ejemplo: SAML SSO con Microsoft Azure

  1. Inicia sesión en ConsentManager y ve a Cuenta > Seguridad > Añadir nuevo SSO
  2. Inicia sesión en tu Portal de Azure (portal.azure.com), haz clic en Azure Active Directory > Registros de aplicaciones y añade un nuevo registro.
  3. Una vez que la aplicación esté registrada en Azure, haz clic en App > Endpoints y copia y pega las URL en la configuración de ConsentManager (URL de redireccionamiento y URL de metainformación).
  4. En la configuración de la aplicación, copia el ID de la aplicación (cliente) de Azure y pégalo como ID de entidad.
  5. Guarda el nuevo SSO
  6. En Azure, ve a Autenticación > Añadir una plataforma (Tipo: Web) e introduce la URL https://app.consentmanager.net/login.php?sso=saml como URI de redireccionamiento
  7. Ve a ConsentManager > Cuenta > Usuarios y asigna el SSO a los usuarios correspondientes

Ejemplo: SAML SSO con Microsoft Entra

  1. Inicia sesión en Microsoft Entra (https://entra.microsoft.com)
  2. Ve a Aplicaciones > Aplicaciones empresariales > Nueva aplicación > Crea tu propia aplicación

  3. Ponle un nombre a la aplicación, selecciona «Integración sin galería» y haz clic en «Crear».
  4. Edita la aplicación, ve a «Inicio de sesión único» y activa el inicio de sesión único a través de SAML

  5. Abre una ventana separada del navegador, inicia sesión en tu cuenta de ConsentManager, ve a Menú > Cuenta > Seguridad y haz clic en Añadir SSO
  6. Asigna un nombre al nuevo SSO en ConsentManager y guárdalo. Haz clic en Menú > Cuenta > Seguridad y edita el SSO que acabas de crear. Copia el ID del SSO de la URL

  7. Vuelve a Microsoft Entra y edita la configuración en «Configuración básica de SAML»:
    1. Identificador (ID de entidad): Asigna un nombre único, p. ej., «consentmanager». Utiliza el mismo nombre en la configuración de ConsentManager (ver más abajo)
    2. URL de respuesta (URL del servicio de consumidor de aserciones): https://app.consentmanager.net/login.php?sso=saml&samlid=XX, donde XX es el ID del SSO en consentmanager (véase el paso anterior)
  8. Vuelve a consentmanager y edita la configuración de SSO:
    1. Tipo de SSO: SAML
    2. URL de reenvío SAML: Desde Microsoft Entra > Aplicaciones empresariales > Tu aplicación > Inicio de sesión único > URL de inicio de sesión
    3. Certificado SAML: Desde Microsoft Entra > Aplicaciones empresariales > Tu aplicación > Inicio de sesión único > Descarga el archivo de certificado (Base64) y ábrelo en un editor de texto (p. ej., Notepad), copia y pega el texto del certificado en consentmanager.
    4. ID de entidad SAML: Asigne un nombre único, p. ej., «consentmanager». Utilice el mismo nombre/ID también en Microsoft Entra > Aplicaciones empresariales > Su aplicación > Inicio de sesión único > Identificador (ID de entidad)
    5. Emisor SAML: Desde Microsoft Entra > Aplicaciones empresariales > Su aplicación > Inicio de sesión único > Identificador de Microsoft Entra
    6. URL de metainformación SAML: desde Microsoft Entra > Aplicaciones empresariales > Su aplicación > Inicio de sesión único > URL de metadatos de federación de aplicaciones
    7. Texto de metainformación SAML: déjelo en blanco

  9. En Microsoft Entra, ve a Usuarios y grupos y añade usuarios y/o grupos a la aplicación.
  10. En ConsentManager, ve a Cuenta > Usuarios y crea usuarios. Asegúrate de utilizar el mismo nombre de usuario que se utiliza en Microsoft Entra.

We do our best to keep this purely informative documentation up to date. However, if you notice that any of these guides need a little touch-up, let us know!