Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

Microsoft Entra ID es una solución integrada de identidad y acceso en la nube.

Table of Contents
maxLevel2

Requisitos del sistema

  • Un usuario de Microsoft Entra ID con rol de administrador global, administrador de aplicaciones o administrador de aplicaciones en la nube
  • Un usuario de iSpring LMS
  • Un usuario de LMS con un rol de Titular de la cuenta o Administrador de la cuenta

Cómo configurar SSO en MS Entra ID

  1. Inicie sesión en su cuenta de MS Entra ID: https://entra.microsoft.com/.
  2. Haga clic en Applications

...

  1. (Aplicaciones ) > Enterprise Applications

...

  1. (Aplicaciones empresariales) > All Applications

...

  1. (Todas las aplicaciones) > New Application (Nueva aplicación).

...


  1. Image Added

  2. Escriba “SAML Toolkit” en el cuadro de búsqueda y haga clic en Microsoft Entra SAML Toolkit.

...


  1. Image Added

  2. Luego, escriba el nombre de la aplicación, como SSO iSpring LMS, y haga clic

...

  1. en Create (Crear).

...


  1. Image Added

  2. Luego, vaya a la sección Users and groups (Usuarios y grupos).

...

  1.  Allí, puede añadir todos los usuarios que podrán iniciar sesión en sus cuentas de iSpring LMS usando SSO haciendo clic en

...

  1. Add user/group (Añadir usuario/grupo).

...


  1. Image Added

  2. Haga clic

...

  1. en None Selected (Ninguno seleccionado

...

  1. ) bajo User (Usuario) y seleccione los usuarios de la lista.

...

  1. Una vez que se seleccionen todos los usuarios, haga clic en el

...

  1. botón Select (Seleccionar) y luego

...

  1. en Assign (Asignar).

...


  1. Image Added

  2. Vaya

...

  1. a Single sign-on (Inicio de sesión único

...

  1. ) y seleccione SAML

...


  1. Image Added

  2. En el primer paso

...

  1. de Basic SAML Configuration (Configuración básica de SAML), haga clic

...

  1. en Edit (Editar).

...


  1. Image Added

  2. Rellene Identifier (Entity ID) (Identificador)Reply URL (Assertion Consumer Service URL) (URL de respuesta), y Relay State (Estado del relé), como se muestra en la tabla siguiente.

...


  1. Image Added

    +

  2. Luego, haga clic en

...

  1. Save (Guardar).

...


  1. Image Added

  2. Ahora ve

...

  1. a Attributes & Claims (Atributos y reclamaciones), y haz clic

...

  1. en Edit (Editar).

...


  1. Image Added

  2. En la

...

  1. sección Required claim (Reclamación obligatoria),

...

  1. deje Unique User Identifier (Name ID)

...

  1. (Unique User Identifier) como predeterminada.

...


  1. Image Added


  2. En la sección

...

  1. Additional claims (Reclamaciones adicionales), edite cada valor. Para hacerlo, haga clic en el nombre del valor en la columna

...

  1. Value (Valor).

...

  1. Table of Contents
    minLevel3

...



    • user.mail

      1. En el campo Name (Nombre), escriba email.

      2. En el campo Namespace (Espacio de nombres), elimine los datos y déjelo vacío.

      3. Para

...

      1. Source (Fuente), selecciona

...

      1. Attribute (Atributo).

      2. En el campo de

...

      1. Source attribute (Atributo de fuente), deje el valor de user.mail que es la predeterminada. que es la predeterminada.

      2. Haga clic en

...

      1. Save (Guardar).

...


      1. Image Added

    • user.givenname

      1. En el campo

...

      1. Name (Nombre), escriba givenname.
      2. En el campo

...

      1. Namespace (Espacio de nombres), elimine los datos y déjelo vacío.
      2. Para

...

      1. Source (Fuente), seleccione

...

      1. Attribute (Atributo).
      2. En el campo de

...

      1. Source attribute (Atributo de fuente), deje el valor de user.givenname que es el predeterminado.
      2. Haga clic

...

      1. en Save (Guardar).

...


      1. Image Added

    • user.userprincipalname

      1. En el campo

...

      1. Name (Nombre), escriba sub.

      2. En el campo

...

      1. Namespace (Espacio de nombres), elimine los datos y déjelo vacío.

      2. Para

...

      1. Source (Fuente), seleccione

...

      1. Attribute (Atributo).

      2. En el campo de

...

      1. Source attribute (Atributo de fuente), deje el valor de user.userprincipalname que es el predeterminado.

      2. Haga clic

...

      1. en Save (Guardar).

...


      1. Image Added

    • user.surname

      1. En el campo Name, escriba surname.

      2. En el campo Namespace, elimine los datos y déjelo vacío.

      3. Para Source, seleccione atributo.

      4. En el campo de atributo de fuente, deje el valor de user.surname que es el predeterminado.

      5. Haga clic en Guardar.

...


      1. Image Added

  1. Tras configurar

...

  1. la sección de Attributes & Claims (Atributosy Reclamaciones), proceda

...

  1. a  SAML Signing Certificate (Certificado de Firma SAML).

...

  1. Haga clic

...

  1. en Edit (Editar).

...


  1. Image Added

  2. Verifique que el certificado sea válido. Verifique que el valor en la columna

...

  1. Status (Estado) sea Active (Activo), y que el algoritmo de encriptación en el

...

  1. campo Signing Algorithm (Algoritmo de Firma) sea SHA-256.

...


  1. Image Added

  2. Luego, vaya

...

  1. a Set up iSpring LMS SSO (Configurar SSO de iSpring LMS). Los valores de los

...

  1. campos Login URL (URL de inicio de sesión) y Microsoft Entra

...

  1. ID serán necesarios más adelante al configurar SSO en el lado de iSpring LMS.

...


  1. Image Added

    ¡Hecho! Ha configurado SSO en la parte de Microsoft Entra ID.

Panel
bgColor#eaf4fd

En la configuración de la aplicación en Microsoft Entra ID, hay una opción

...

Assignment required? (¿Asignación obligatoria?

...

) opción.
Si la deshabilita, no es necesario asignar manualmente usuarios a la aplicación. Los usuarios pueden iniciar sesión en iSpring LMS mediante SSO y el sistema creará automáticamente sus perfiles en el primer inicio de sesión.

...

Image Added

Cómo configurar SSO en iSpring LMS

  1. En el portal del administrador, vaya

...

  1. Servicios Apps conectadas.
  2. Haga clic

...

  1. en Inicio de sesión único (SSO) 

...

  1. Activar

...


  1. Image Added

  2. Luego vaya a

...

  1.  Ajustes SSO y haga clic

...

  1. en SAML.

...


  1. Image Added

...


  1. En la página de ajustes de integración SSO

...

  1. , rellene los campos con la información

...

  1. de Microsoft Entra ID.

...


  1. Image Added

    URL del emisor (ID de identidad del IdP)Identificador de Microsoft Entra ID
    URL de inicio de sesión único

    URL de inicio de sesión

    URL de cierre de sesiónURL de cierre de sesión: https://login.microsoftonline.com/common/wsfederation?wa=wsignout1.0
    Sello de Certificado

    Huella digital  

    Redirigir a los usuarios a la página de inicio de sesión SSOSi esta opción está habilitada, la página de inicio de sesión de iSpring tendrá la siguiente URL: https://yourcompany.ispring.com/sso/login.

    +

  2. Proceder a mapear los campos de iSpring LMS con los atributos SSO externos. Mapear los campos en iSpring LMS con los de los servicios SSO.

...

  1. Image Added

    Atributos de iSpring LMS

    Microsoft Entra

...

  1. ID Atributos
    Correo electrónicocorreo electrónico
    Apellido

    surname

    Nombregivenname
    Usuariosub

    1

  2. A continuación, haga clic en

...

  1. Activar.

  2. Luego, añada un enlace

...

  1.  al sitio corporativo en la

...

  1. sección Accesos directos .

...


  1. Image Added

Verificar Inicio de sesión único (SSO)

  1. Vaya a su cuenta de iSpring LMS https://youraccount.ispring.

...

  1. eu/.
  2. Haga clic

...

  1. en Iniciar sesión con su cuenta corporativa.

...


  1. Image Added

    Se abrirá la cuenta personal del usuario.

    Panel
    bgColor#eaf4fd

    Si ocurre un error durante la configuración, envíe una captura de pantalla del error a support@ispring.

...

  1. es.

Autorización sin SAML

Si ha habilitado OpenID en su cuenta de iSpring LMS pero por algún motivo no puede iniciar sesión usando inicio de sesión único, escriba la siguiente dirección web: https://yourcompany.ispring.com/login?no_sso

Ahora iniciará sesión en la cuenta como de costumbre, usando su usuario y contraseña.