Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

...

  1. Inicie sesión en su cuenta de MS Entra ID: https://entra.microsoft.com/.
  2. Haga clic en Applications (Aplicaciones ) > Enterprise Applications (Aplicaciones empresariales) > All Applications (Todas las aplicaciones) > New Application (Nueva aplicación).



  3. Escriba “SAML Toolkit” en el cuadro de búsqueda y haga clic en Microsoft Entra SAML Toolkit.



  4. Luego, escriba el nombre de la aplicación, como SSO iSpring LMS, y haga clic en Create (Crear).



  5. Luego, vaya a la sección Users and groups (Usuarios y grupos). Allí, puede añadir todos los usuarios que podrán iniciar sesión en sus cuentas de iSpring LMS usando SSO haciendo clic en Add user/group (Añadir usuario/grupo).



  6. Haga clic en None Selected (Ninguno seleccionado) bajo User (Usuario) y seleccione los usuarios de la lista. Una vez que se seleccionen todos los usuarios, haga clic en el botón Select (Seleccionar) y luego en Assign (Asignar).



  7. Vaya a Single sign-on (Inicio de sesión único) y seleccione SAML



  8. En el primer paso de Basic SAML Configuration (Configuración básica de SAML), haga clic en Edit (Editar).



  9. Rellene Identifier (Entity ID) (Identificador), Reply URL (Assertion Consumer Service URL) (URL de respuesta), y Relay State (Estado del relé), como se muestra en la tabla siguiente.

    +

  10. Luego, haga clic en Save (Guardar).



  11. Ahora ve vaya a Attributes & Claims (Atributos y reclamaciones), y haz haga clic en Edit (Editar).



  12. En la sección Required claim (Reclamación obligatoria), deje Unique User Identifier (Name ID) (Unique User Identifier) como predeterminada.



  13. En la sección Additional claims (Reclamaciones adicionales), edite cada valor. Para hacerlo, haga clic en el nombre del valor en la columna Value (Valor).
    Table of Contents
    minLevel3


    • user.mail

      1. En el campo Name (Nombre), escriba email.

      2. En el campo Namespace (Espacio de nombres), elimine los datos y déjelo vacío.

      3. Para Source (Fuente), selecciona Attribute (Atributo).

      4. En el campo de Source attribute (Atributo de fuente), deje el valor de user.mail que es la predeterminada. que es  que es la predeterminada.

      5. Haga clic en Save (Guardar).



    • user.givenname

      1. En el campo Name (Nombre), escriba givenname.
      2. En el campo Namespace (Espacio de nombres), elimine los datos y déjelo vacío.
      3. Para Source (Fuente), seleccione Attribute (Atributo).
      4. En el campo de Source attribute (Atributo de fuente), deje el valor de user.givenname que es el predeterminado.
      5. Haga clic en Save (Guardar).



    • user.userprincipalname

      1. En el campo Name (Nombre), escriba sub.

      2. En el campo Namespace (Espacio de nombres), elimine los datos y déjelo vacío.

      3. Para Source (Fuente), seleccione Attribute (Atributo).

      4. En el campo de Source attribute (Atributo de fuente), deje el valor de user.userprincipalname que es el predeterminado.

      5. Haga clic en Save (Guardar).



    • user.surname

      1. En el campo Name, escriba surname.

      2. En el campo Namespace, elimine los datos y déjelo vacío.

      3. Para Source, seleccione atributo.

      4. En el campo de atributo de fuente, deje el valor de user.surname que es el predeterminado.

      5. Haga clic en Guardar.



  14. Tras configurar la sección de Attributes & Claims (Atributosy Reclamaciones), proceda a  SAML Signing Certificate (Certificado de Firma SAML). Haga clic en Edit (Editar).



  15. Verifique que el certificado sea válido. Verifique que el valor en la columna Status (Estado) sea Active (Activo), y que el algoritmo de encriptación en el campo Signing Algorithm (Algoritmo de Firma) sea SHA-256.



  16. Luego, vaya a Set up iSpring LMS SSO (Configurar SSO de iSpring LMS). Los valores de los campos Login URL (URL de inicio de sesión) y Microsoft Entra ID serán necesarios más adelante al configurar SSO en el lado de iSpring LMS.



    ¡Hecho! Ha configurado SSO en la parte de Microsoft Entra ID.

...