Configurar el inicio de sesión único (SSO) con Azure AD y OpenID Connect para la plataforma eConnect.
Con el inicio de sesión único (SSO), los usuarios pueden acceder a la plataforma eConnect con su cuenta corporativa existente, sin necesidad de una contraseña independiente. La conexión funciona a través de OpenID Connect y se utiliza con mayor frecuencia con Microsoft Azure AD (Entra ID). Tras la configuración, los usuarios inician sesión con su cuenta Microsoft habitual y son reconocidos automáticamente en eConnect.
En resumen: usted registra una aplicación en Azure AD, introduce los datos en la plataforma eConnect y prueba el inicio de sesión. Todo el proceso dura aproximadamente 15 minutos si dispone de los permisos necesarios.
Abra Azure AD y vaya a App registrations. Haga clic en New registration y complete el formulario:
eConnecthttps://platform.econnect.eu/openid y https://identity.econnect.eu/signin-oidchttps://pilot-platform.econnect.eu/openid y https://accp-identity.econnect.eu/signin-oidcHaga clic en Register. Copie el Application (client) ID del resumen y guárdelo.
Vaya a Certificates & secrets y haga clic en New client secret. Establezca la fecha de caducidad en un máximo de 24 meses. Copie el Value del secret creado inmediatamente (no será visible posteriormente).
Vaya a Authentication y active ID tokens en Implicit grant and hybrid flows. Aquí también puede agregar redirect URI's adicionales si desea conectar tanto producción como pilot.
Vaya a API permissions y haga clic en Add a permission:
email, openid y profileNota: Solicite a un administrador de Azure que otorgue el Admin consent para estos permisos si aún no se ha hecho.
Vuelva al resumen de la aplicación y haga clic en Endpoints. Copie la URL del OpenID Connect metadata document. La necesitará para la configuración en eConnect.
Inicie sesión en la plataforma eConnect como administrador. Vaya a Administratie > IDP-configuratie. Si esta opción no está disponible, eConnect debe activarla primero para su cuenta.
Haga clic en el botón + para añadir un nuevo IDP. Seleccione Microsoft como tipo y acepte la configuración sugerida.
Complete los siguientes campos:
Microsoft AD – [nombre de su organización]Nota: OAuth Client ID y OAuth Client SecretKey son siempre el Application (client) ID y el Secret Value de su propio registro de aplicación en Azure AD (pasos 1-2 anteriores). ¿Ve en Azure una aplicación o aplicación empresarial con un nombre similar a "eConnect external login" que usted no ha registrado? Esta no sustituye su propio registro de aplicación: aprobar esa aplicación en lugar de introducir su propio Client ID/Secret no funcionará.
Haga clic en Fetch details para obtener la configuración automáticamente del documento de metadatos. A continuación, haga clic en Save.
Cierre la sesión y pruebe el inicio de sesión SSO. La pantalla de inicio de sesión muestra ahora la opción de iniciar sesión a través de Microsoft.
¿Desea que los usuarios omitan la pantalla de inicio de sesión estándar y sean redirigidos directamente a través de SSO? Esto es posible con una URL de inicio de sesión directo. La URL tiene el siguiente formato:
https://platform.econnect.eu/login/{dominio}/
https://pilot-platform.econnect.eu/login/{dominio}/
Hosts: producción platform.econnect.eu y piloto pilot-platform.econnect.eu. El segmento de ruta /login/ es obligatorio en el enlace directo de SSO.
A través de este enlace, los usuarios acceden directamente a la página de inicio de sesión de Azure AD, sin ver la pantalla de inicio de sesión de eConnect. Esta URL de inicio de sesión directo está disponible por defecto en cuanto se configura el IDP; no necesita solicitarla por separado al soporte. Solo para un subdominio personalizado u otra configuración a medida debe contactar con eConnect.
Nota: una URL sin
/login/(por ejemplohttps://pilot-platform.econnect.eu/{dominio}/) no inicia una redirección SSO automática. El host y el slug de dominio por sí solos no son suficientes.
Consejo: La URL de inicio de sesión directo es ideal para colocar en su intranet corporativo o en la barra de marcadores, para que los empleados accedan a la plataforma eConnect con un solo clic.
¿Utiliza un Active Directory on-premise? Azure AD permite la sincronización a través de Azure AD Connect, de modo que sus usuarios existentes están disponibles automáticamente en Azure AD. Consulte más información en la documentación de Microsoft sobre integración de directorios.
Sí. Después de añadir un IDP, el inicio de sesión estándar de eConnect sigue disponible. En la pantalla de inicio de sesión, los usuarios eligen si desean iniciar sesión con su cuenta Microsoft o con una contraseña de eConnect. Si desea que solo sea posible el inicio de sesión SSO (restricción de IdP), contacte con eConnect.
La plataforma eConnect es compatible con cualquier proveedor de identidad compatible con OpenID Connect. El más utilizado es Azure AD, pero Google Workspace y Apple ID también son compatibles como métodos de inicio de sesión estándar. Contacte con eConnect para conectar un proveedor diferente.
Eso no importa. La conexión funciona basándose en la URL de metadatos de OpenID Connect y no depende de un nombre de dominio específico. Mientras las redirect URI's estén configuradas correctamente, el inicio de sesión SSO funciona.
¿Desea que eConnect configure SSO por usted? Contacte con nuestro equipo de soporte.
Contactar