Autenticación SSO (inicio de sesión único) de Microsoft Teams
Integración SSO de equipos de Microsoft de miniOrange proporciona acceso seguro y control total sobre múltiples aplicaciones web y SAAS a usuarios empresariales. El SSO de Microsoft Teams permite a los usuarios Inicio de sesión único en la cuenta de Microsoft Teams con un conjunto de credenciales de inicio de sesión, lo que elimina las contraseñas administradas por el usuario y el riesgo de phishing. Microsoft Teams SSO (inicio de sesión único) aprovecha el entorno local existente Directorio activo de Azure (AAD) infraestructura y proporciona una integración perfecta sin la necesidad de gestionar múltiples identidades locales y en la nube.
La integración de inicio de sesión único (SSO) de miniOrange y Microsoft Teams admite las siguientes características:
Inicio de sesión único (SSO) iniciado por el SP
Inicio de sesión único (SSO) iniciado por IdP
Conéctese con una fuente externa de usuarios
miniOrange proporciona autenticación de usuarios desde diversas fuentes externas, como directorios (como ADFS, Microsoft Active Directory, OpenLDAP, AWS, etc.), proveedores de identidad (como Microsoft Entra ID, Okta, AWS) y muchos más. Puede configurar su directorio/almacén de usuarios existente o agregar usuarios en miniOrange.
Guía de configuración de video
Requisitos previos
1. Sincronizar Active Directory local con Microsoft Entra ID
NOTA: Si desea utilizar su Active Directory local como almacén de usuarios para el inicio de sesión único en Microsoft Teams SSO, siga los pasos a continuación para sincronizar su AD y su ID de Microsoft Entra.
Ejecute el instalador de Microsoft Entra ID en la máquina de su dominio y siga la configuración.
2. Verifique su dominio UPN en Azure Portal
Nota: Si ha configurado un nombre de dominio personalizado, omita este paso.
En el portal de Azure, navegue hasta Microsoft Entra ID >> Nombres de dominio personalizados y haga clic en Agregar dominio personalizado.
Ingrese el nombre de dominio completo en el panel derecho que aparece y haga clic en Agregar dominio.
Se abrirá una nueva ventana con Texto/MX registros para el dominio. Tendrás que agregar la entrada resentida en tu registrador de nombres de dominio.
Haga clic en verificar una vez que haya agregado la entrada.
Asegúrese de que la imagen corporativa de su organización ya esté configurada en Personalización >> Imagen corporativa de inicio de sesión y registro, en el menú de la izquierda del panel de control.
Siga la guía paso a paso que se proporciona a continuación para el inicio de sesión único (SSO) de SSO de Microsoft Teams
1. Configurar el SSO de Microsoft Teams en miniOrange
Vaya al Aplicaciones y haga clic en Agregar aplicación .
In Elija el tipo de aplicación, seleccione SAML/WS-FED del menú Todas las Aplicaciones desplegable.
En el siguiente paso, busque Office 365. Haga clic en Office 365 .
En la sección Básico Sección de configuración, ingrese el nombre para mostrar.
Asegúrese de que el ID de entidad o emisor del SP sea: urn:federation:MicrosoftOnline
Asegúrese de que la URL de ACS sea: https://login.microsoftonline.com/login.srf
Haga clic en Siguiente.
Ahora ve a la Atributos pestaña y configurar ID de nombre Dependiendo de la tienda de usuarios que estés utilizando:
Usando el servicio de intermediación Active Directory/miniOrange: Seleccione Atributo de IDP externo en el menú desplegable y agregue objectguid en el cuadro de texto que aparece.
Usando miniOrange como tienda de usuarios: Seleccione Atributo de perfil personalizado y seleccione un Atributo personalizado en el menú desplegable.
Haga clic en Siguiente para ir a la Políticas. Primero guarde la aplicación para configurar la política.
Haga clic en el botón Asignar grupo botón. En el Configurar la asignación de grupos cuadro de diálogo, seleccione DEFAULT como el grupo.
Haga clic en Siguiente para ir a la Asignar políticas . Seleccione Primer Factor as Contraseña.
Puede habilitar 2FA para iniciar sesión o permitir que los usuarios inicien sesión con un nombre de usuario y contraseña estándar.
Haga clic en Guardar.
Una vez hecho esto, se crearán políticas para todos los grupos seleccionados.
2. Configurar los servicios de Microsoft Graph
Ahora ve a la metadatos .
Haga clic en el elemento Descargar script de dominio federado botón debajo de "Fuente externa como IdP".
Escriba el Nombre de dominio que deseas federarte y haz clic en Descargar. Nota: No puedes federar tu default "onmicrosoft.com" dominio. Para federar su inquilino de SSO de Microsoft Teams, debe agregar un dominio personalizado a SSO de Microsoft Teams.
Después de descargar el script, Abre PowerShell ejecute el script federate_domain usando: cd ./Downloads
powershell -ExecutionPolicy ByPass -File federate_domain.ps1
Su dominio ahora está federado. Utilice los siguientes comandos para verificar la configuración de su federación: Get-MgDomain -DomainId "<domain>" | Select-Object Id, AuthenticationType
3. Ahora inicie sesión en su cuenta SSO de Office 365 - Microsoft Teams con miniOrange IdP mediante cualquiera de estos dos pasos:
1. Uso del inicio de sesión iniciado por SP: -
Vaya al Office 365: inicio de sesión SSO de Microsoft Teams y haga clic en iniciar sesión
Serás redirigido al portal de Microsoft Graph. Aquí deberás ingresar el UPN del usuario (debe contener el dominio asociado con miniOrange).
Ahora será redirigido a la página de inicio de sesión de IdP miniOrange.
Ingrese su credencial de inicio de sesión y haga clic en Iniciar sesión. Iniciará sesión automáticamente en su cuenta de Office 365.
2. Uso del inicio de sesión iniciado por IdP: -
Ingrese a su Consola de autoservicio miniOrange como Usuario Final y haga clic en el Office 365 icono en tu Panel de Control.
Una vez que haga clic en Office 365, no necesita volver a ingresar las credenciales; será redirigido a la cuenta de Office 365.
4. Configure su directorio de usuarios (opcional)
miniOrange proporciona autenticación de usuarios desde diversas fuentes externas, como directorios (como ADFS, Microsoft Active Directory, Microsoft Entra ID, OpenLDAP, Google, AWS Cognito, etc.), proveedores de identidad (como Okta, Shibboleth, Ping, OneLogin, KeyCloak), bases de datos (como MySQL, MariaDB, PostgreSQL) y muchas más . Puede configurar su directorio/almacén de usuarios existente o agregar usuarios en miniOrange.
Haga clic en Usuarios >> Lista de usuarios >> Agregar usuario.
Aquí, complete los detalles del usuario sin la contraseña y luego haga clic en el crear usuario .
Después de la creación exitosa del usuario, aparece un mensaje de notificación "Un usuario final se agregó correctamente" se mostrará en la parte superior del tablero.
Haga clic en Pestaña Estado de incorporación. Verifique el correo electrónico, con la identificación de correo electrónico registrada y seleccione la acción Enviar correo de activación con enlace para restablecer contraseña desde Seleccione la acción lista desplegable y luego haga clic en Aplicar .
Ahora, abra su identificación de correo electrónico. Abra el correo que recibe de miniOrange y luego haga clic en el este enlace para configurar la contraseña de su cuenta.
En la siguiente pantalla, ingrese la contraseña y confirme la contraseña y luego haga clic en el Restablecer contraseña de inicio de sesión único (SSO) .
Ahora puede iniciar sesión en la cuenta miniOrange ingresando sus credenciales.
2. Carga masiva de usuarios en miniOrange mediante la carga de un archivo CSV.
Navegue a Usuarios >> Lista de usuarios. Haga clic en Agregar Usuario .
Registro de usuarios masivo Descargar formato csv de muestra desde nuestra consola y edite este archivo csv según las instrucciones.
Para cargar usuarios en masa, elija el archivo y asegúrese de que esté en formato de archivo .csv separado por comas luego haga clic en Cargar.
Después de cargar el archivo csv correctamente, verá un mensaje de éxito con un enlace.
Haga clic en ese enlace y verá la lista de usuarios a los que enviar correo de activación. Seleccione los usuarios para enviar el correo de activación y haga clic en Enviar correo de activación. Se enviará un correo de activación a los usuarios seleccionados.
Haga clic en Proveedores de identidad >> Agregar proveedor de identidad en el menú izquierdo del tablero
En Elegir proveedor de identidad, seleccione Directorios AD/LDAP desde el desplegable.
Entonces busca Anuncio/LDAP y haz clic en él.
ALMACENE LA CONFIGURACIÓN LDAP EN MINIORANGEElija esta opción si desea conservar su configuración en miniOrange. Si el directorio activo está protegido por un firewall, deberá abrirlo para permitir las solicitudes entrantes a su AD.
ALMACENAR LA CONFIGURACIÓN LDAP ON PREMISA: Elija esta opción si desea mantener su configuración en sus instalaciones y solo permitir el acceso a AD dentro de las instalaciones. Tendrás que descargar e instalar. puerta de enlace miniOrange en sus instalaciones.
Ingresar AD/LDAP Nombre que se ve en la pagina y Identificador nombre.
Seleccionar Tipo de directorio as Active Directory.
Introduzca la URL o la dirección IP del servidor LDAP frente al LDAP URL del servidor .
Haga clic en el elemento Conexión de prueba Botón para verificar si se ha realizado una conexión exitosa con su servidor LDAP.
En Active Directory, vaya a las propiedades de los contenedores/OU de usuario y busque el Atributo de nombre distinguidoLa cuenta de enlace debe tener los privilegios de lectura mínimos necesarios en Active Directory para permitir búsquedas en el directorio. Si el caso de uso implica aprovisionamiento (como crear, actualizar o eliminar usuarios o grupos), la cuenta también debe tener los permisos de escritura adecuados.
Ingrese la contraseña válida de la cuenta Bind.
Haga clic en el elemento Probar las credenciales de la cuenta vinculada para verificar sus credenciales de enlace LDAP para la conexión LDAP.
Base de búsqueda es la ubicación en el directorio donde comienza la búsqueda de un usuario. Lo obtendrá del mismo lugar donde obtuvo su nombre distinguido.
Seleccione un filtro de búsqueda adecuado en el menú desplegable. Si utiliza Usuario en filtro de grupo único or Usuario en filtro de grupo múltiple, Reemplace lagrupo-dn> en el filtro de búsqueda con el nombre distinguido del grupo en el que están presentes tus usuarios. Para utilizar el filtro de búsqueda personalizado, seleccione "Escribe tu filtro personalizado" opción y personalizarla en consecuencia.
Haga clic en el elemento Siguiente botón, o vaya al Opciones de inicio de sesión .
También puede configurar las siguientes opciones mientras configura AD. Permitir Activar LDAP para autenticar usuarios de AD/LDAP. Clickea en el Siguiente Botón para agregar tienda de usuario.
Aquí está la lista de atributos y lo que hace cuando lo habilitamos. Puede habilitar/deshabilitar en consecuencia.
Atributo
Mareas Ideales para Lecciones
Activar LDAP
Todas las autenticaciones de usuario se realizarán con credenciales LDAP si lo activa
Autenticación alternativa
Si las credenciales LDAP fallan, el usuario será autenticado a través de miniOrange
Habilitar inicio de sesión de administrador
Al habilitar esto, su inicio de sesión de administrador de miniOrange se autentica utilizando su servidor LDAP.
Mostrar IdP a los usuarios
Si habilita esta opción, este IdP será visible para los usuarios.
Sincronizar usuarios en miniOrange
Los usuarios se crearán en miniOrange después de la autenticación con LDAP
Haga clic en el elemento Siguiente botón, o vaya al Atributos .
Mapeo de atributos desde AD
De forma predeterminada, se configuran el nombre de usuario, el nombre, el apellido y el correo electrónico. Desplácese hacia abajo y haga clic en Guardar Botón. Para obtener atributos adicionales de Active Directory, habilite Enviar atributos configuradosA la izquierda, introduzca el nombre que desea liberar a las aplicaciones. A la derecha, introduzca el nombre del atributo de Active Directory. Por ejemplo, si desea obtener el atributo de empresa de Active Directory y enviarlo como organización a las aplicaciones configuradas, introduzca lo siguiente:
Nombre del atributo enviado a SP = organización Nombre del atributo de IDP = empresa
Haga clic en el elemento Siguiente botón, o vaya al Aprovisionamiento .
Importación y aprovisionamiento de usuarios desde AD
Si desea configurar el aprovisionamiento, haz clic aquí. Para obtener información detallada, omitiremos este paso por ahora.
Importar la política de contraseñas desde Active Directory
Si desea importar su política de contraseñas de Active Directory a miniOrange, haz clic aquí. Para obtener información detallada, omitiremos este paso por ahora.
Probar conexiones
Verá una lista de directorios en Proveedores de identidad. En el menú desplegable, seleccione Directorios AD/LDAP, busque su directorio configurado, haga clic en los tres puntos junto a él y seleccione Conexión de prueba.
Aparece una ventana emergente que le solicita que ingrese un nombre de usuario y una contraseña para verificar su configuración LDAP.
On Consolidación Exitosa conexión con el servidor LDAP, se muestra un mensaje de éxito.
Mapeo de atributos de prueba
Verá una lista de directorios en Proveedores de identidad. En el menú desplegable, seleccione Directorios AD/LDAP, busque su directorio configurado, haga clic en los tres puntos junto a él y seleccione Mapeo de atributos de prueba.
Aparece una ventana emergente para ingresar un nombre de usuario y hacer clic Prueba.
Se mostrará el resultado de la asignación de atributos de prueba.
La configuración de AD como directorio externo está completa.
Nota: Consulte nuestra guía para configurar LDAP en un servidor Windows.
miniOrange se integra con varias fuentes de usuarios externos, como directorios, proveedores de identidad, etc.