¡Hola!

¿Necesitas ayuda? ¡Estamos aquí!

Icono de soporte
Soporte por correo electrónico de miniOrange
comercial

Gracias por su encuesta. Nuestro equipo pronto se comunicará con usted.

Si no recibe noticias nuestras dentro de las 24 horas, no dude en enviar un correo electrónico de seguimiento a info@xecurify.com

Resultados de la búsqueda:

×

SSO de equipos: logotipo de socio de SSO de Microsoft

Autenticación SSO (inicio de sesión único) de Microsoft Teams


Integración SSO de equipos de Microsoft de miniOrange proporciona acceso seguro y control total sobre múltiples aplicaciones web y SAAS a usuarios empresariales. El SSO de Microsoft Teams permite a los usuarios Inicio de sesión único en la cuenta de Microsoft Teams con un conjunto de credenciales de inicio de sesión, lo que elimina las contraseñas administradas por el usuario y el riesgo de phishing. Microsoft Teams SSO (inicio de sesión único) aprovecha el entorno local existente Directorio activo de Azure (AAD) infraestructura y proporciona una integración perfecta sin la necesidad de gestionar múltiples identidades locales y en la nube.

La integración de inicio de sesión único (SSO) de miniOrange y Microsoft Teams admite las siguientes características:


  • Inicio de sesión único (SSO) iniciado por el SP
  • Inicio de sesión único (SSO) iniciado por IdP

Conéctese con una fuente externa de usuarios


miniOrange proporciona autenticación de usuarios desde diversas fuentes externas, como directorios (como ADFS, Microsoft Active Directory, OpenLDAP, AWS, etc.), proveedores de identidad (como Microsoft Entra ID, Okta, AWS) y muchos más. Puede configurar su directorio/almacén de usuarios existente o agregar usuarios en miniOrange.



Guía de configuración de video


Requisitos previos

    1. Sincronizar Active Directory local con Microsoft Entra ID

      NOTA: Si desea utilizar su Active Directory local como almacén de usuarios para el inicio de sesión único en Microsoft Teams SSO, siga los pasos a continuación para sincronizar su AD y su ID de Microsoft Entra.

    • Descargue nuestra Conexión de identificación de Microsoft Entra
    • Ejecute el instalador de Microsoft Entra ID en la máquina de su dominio y siga la configuración.

    2. Verifique su dominio UPN en Azure Portal

    Nota: Si ha configurado un nombre de dominio personalizado, omita este paso.

    • En el portal de Azure, navegue hasta Microsoft Entra ID >> Nombres de dominio personalizados y haga clic en Agregar dominio personalizado.
    • Ingrese el nombre de dominio completo en el panel derecho que aparece y haga clic en Agregar dominio.
    • Inicio de sesión único (SSO) de Microsoft Teams SSO Agregar dominio personalizado

    • Se abrirá una nueva ventana con Texto/MX registros para el dominio. Tendrás que agregar la entrada resentida en tu registrador de nombres de dominio.
    • Inicio de sesión único (SSO) de Microsoft Teams SSO Agregar registro de dominio

    • Haga clic en verificar una vez que haya agregado la entrada.

Asegúrese de que la imagen corporativa de su organización ya esté configurada en Personalización >> Imagen corporativa de inicio de sesión y registro, en el menú de la izquierda del panel de control.


Siga la guía paso a paso que se proporciona a continuación para el inicio de sesión único (SSO) de SSO de Microsoft Teams

1. Configurar el SSO de Microsoft Teams en miniOrange

  • Iniciar sesión en Consola de administración miniOrange.
  • Vaya al Aplicaciones y haga clic en Agregar aplicación .
  • Aplicación para agregar inicio de sesión único (SSO) de Microsoft Teams SSO

  • In Elija el tipo de aplicación, seleccione SAML/WS-FED del menú Todas las Aplicaciones desplegable.
  • Inicio de sesión único (SSO) de Office 365 elija el tipo de aplicación

  • En el siguiente paso, busque Office 365. Haga clic en Office 365 .
  • El inicio de sesión único (SSO) de Office 365 agrega la aplicación Office 365

  • En la sección Básico Sección de configuración, ingrese el nombre para mostrar.
    • Asegúrese de que el ID de entidad o emisor del SP sea: urn:federation:MicrosoftOnline
    • Asegúrese de que la URL de ACS sea: https://login.microsoftonline.com/login.srf
    • Pasos de configuración del inicio de sesión único (sso) de Office 365

  • Haga clic en Siguiente.
  • Ahora ve a la Atributos pestaña y configurar ID de nombre Dependiendo de la tienda de usuarios que estés utilizando:
    • Usando el servicio de intermediación Active Directory/miniOrange: Seleccione Atributo de IDP externo en el menú desplegable y agregue objectguid en el cuadro de texto que aparece.
    • Pasos de configuración del inicio de sesión único (sso) de Office 365

    • Usando miniOrange como tienda de usuarios: Seleccione Atributo de perfil personalizado y seleccione un Atributo personalizado en el menú desplegable.
    • Pasos de configuración del inicio de sesión único (sso) de Office 365

  • Haga clic en Siguiente para ir a la Políticas. Primero guarde la aplicación para configurar la política.
  • Inicio de sesión único (sso) de Office 365 Guardar la aplicación

  • Haga clic en el botón Asignar grupo botón. En el Configurar la asignación de grupos cuadro de diálogo, seleccione DEFAULT como el grupo.
  • Inicio de sesión único (sso) de Office 365 Haga clic en Asignar grupo

    Inicio de sesión único (sso) de Office 365 Seleccione Predeterminado como grupo

  • Haga clic en Siguiente para ir a la Asignar políticas . Seleccione Primer Factor as Contraseña.
  • Puede habilitar 2FA para iniciar sesión o permitir que los usuarios inicien sesión con un nombre de usuario y contraseña estándar.
  • Asignar la política de inicio de sesión único (sso) de Office 365

  • Haga clic en Guardar.
  • Una vez hecho esto, se crearán políticas para todos los grupos seleccionados.

2. Configurar los servicios de Microsoft Graph

  • Ahora ve a la metadatos .
  • Haga clic en el elemento Descargar script de dominio federado botón debajo de "Fuente externa como IdP".
  • Inicio de sesión único (SSO) de Microsoft Teams Ir a Metadatos

  • Escriba el Nombre de dominio que deseas federarte y haz clic en Descargar.
    Nota: No puedes federar tu default "onmicrosoft.com" dominio. Para federar su inquilino de SSO de Microsoft Teams, debe agregar un dominio personalizado a SSO de Microsoft Teams.
  • Inicio de sesión único (SSO) de Microsoft Teams SSO Descargar script de dominio federado

  • Después de descargar el script, Abre PowerShell ejecute el script federate_domain usando:
    cd ./Downloads powershell -ExecutionPolicy ByPass -File federate_domain.ps1
  • Ejecución de script de dominio federado de inicio de sesión único (SSO) de SSO de Microsoft Teams

  • Su dominio ahora está federado. Utilice los siguientes comandos para verificar la configuración de su federación:
    Get-MgDomain -DomainId "<domain>" | Select-Object Id, AuthenticationType
  • Inicio de sesión único (SSO) de Microsoft Teams SSO Verificar dominio federado

3. Ahora inicie sesión en su cuenta SSO de Office 365 - Microsoft Teams con miniOrange IdP mediante cualquiera de estos dos pasos:

    1. Uso del inicio de sesión iniciado por SP: -

    1. Vaya al Office 365: inicio de sesión SSO de Microsoft Teams y haga clic en iniciar sesión
    2. Serás redirigido al portal de Microsoft Graph. Aquí deberás ingresar el UPN del usuario (debe contener el dominio asociado con miniOrange).
    3. Ahora será redirigido a la página de inicio de sesión de IdP miniOrange.

    4. SSO de Microsoft Teams: redirección de organización de aplicaciones de Microsoft

    5. Ingrese su credencial de inicio de sesión y haga clic en Iniciar sesión. Iniciará sesión automáticamente en su cuenta de Office 365.
    6. SSO de equipos: inicio de sesión del corredor Ldap

    2. Uso del inicio de sesión iniciado por IdP: -

    1. Ingrese a su Consola de autoservicio miniOrange como Usuario Final y haga clic en el Office 365 icono en tu Panel de Control.
    2. Una vez que haga clic en Office 365, no necesita volver a ingresar las credenciales; será redirigido a la cuenta de Office 365.
    3. SSO de Teams: seleccione office365 para inicio de sesión único (sso) en Office 365

4. Configure su directorio de usuarios (opcional)

miniOrange proporciona autenticación de usuarios desde diversas fuentes externas, como directorios (como ADFS, Microsoft Active Directory, Microsoft Entra ID, OpenLDAP, Google, AWS Cognito, etc.), proveedores de identidad (como Okta, Shibboleth, Ping, OneLogin, KeyCloak), bases de datos (como MySQL, MariaDB, PostgreSQL) y muchas más . Puede configurar su directorio/almacén de usuarios existente o agregar usuarios en miniOrange.



1. Crear usuario en miniOrange

  • Haga clic en Usuarios >> Lista de usuarios >> Agregar usuario.
  • SSO de Microsoft Teams: agregar usuario en miniOrange

  • Aquí, complete los detalles del usuario sin la contraseña y luego haga clic en el crear usuario .
  • SSO de Microsoft Teams: agregar detalles de usuario

  • Después de la creación exitosa del usuario, aparece un mensaje de notificación "Un usuario final se agregó correctamente" se mostrará en la parte superior del tablero.
  • SSO de Microsoft Teams: agregar detalles de usuario

  • Haga clic en Pestaña Estado de incorporación. Verifique el correo electrónico, con la identificación de correo electrónico registrada y seleccione la acción Enviar correo de activación con enlace para restablecer contraseña desde Seleccione la acción lista desplegable y luego haga clic en Aplicar .
  • SSO de Microsoft Teams: seleccione la acción de correo electrónico

  • Ahora, abra su identificación de correo electrónico. Abra el correo que recibe de miniOrange y luego haga clic en el este enlace para configurar la contraseña de su cuenta.
  • En la siguiente pantalla, ingrese la contraseña y confirme la contraseña y luego haga clic en el Restablecer contraseña de inicio de sesión único (SSO) .
  • SSO de Microsoft Teams: restablecer la contraseña de usuario
  • Ahora puede iniciar sesión en la cuenta miniOrange ingresando sus credenciales.

2. Carga masiva de usuarios en miniOrange mediante la carga de un archivo CSV.

  • Navegue a Usuarios >> Lista de usuarios. Haga clic en Agregar Usuario .
  • SSO de Microsoft Teams: agregue usuarios mediante carga masiva

  • Registro de usuarios masivo Descargar formato csv de muestra desde nuestra consola y edite este archivo csv según las instrucciones.
  • SSO de Microsoft Teams: descargue el archivo csv de muestra

  • Para cargar usuarios en masa, elija el archivo y asegúrese de que esté en formato de archivo .csv separado por comas luego haga clic en Cargar.
  • SSO de Microsoft Teams: usuario de carga masiva

  • Después de cargar el archivo csv correctamente, verá un mensaje de éxito con un enlace.
  • Haga clic en ese enlace y verá la lista de usuarios a los que enviar correo de activación. Seleccione los usuarios para enviar el correo de activación y haga clic en Enviar correo de activación. Se enviará un correo de activación a los usuarios seleccionados.
  • Haga clic en Proveedores de identidad >> Agregar proveedor de identidad en el menú izquierdo del tablero
  • Inicio de sesión único (SSO) de Microsoft Teams: configurar AD como directorio externo

  • En Elegir proveedor de identidad, seleccione Directorios AD/LDAP desde el desplegable.
  • Inicio de sesión único (SSO) de Microsoft Teams: seleccione el tipo de directorio como AD/LDAP

  • Entonces busca Anuncio/LDAP y haz clic en él.
  • Inicio de sesión único (SSO) de Microsoft Teams: seleccione el tipo de directorio como AD/LDAP

  • ALMACENE LA CONFIGURACIÓN LDAP EN MINIORANGEElija esta opción si desea conservar su configuración en miniOrange. Si el directorio activo está protegido por un firewall, deberá abrirlo para permitir las solicitudes entrantes a su AD.
  • ALMACENAR LA CONFIGURACIÓN LDAP ON PREMISA: Elija esta opción si desea mantener su configuración en sus instalaciones y solo permitir el acceso a AD dentro de las instalaciones. Tendrás que descargar e instalar. puerta de enlace miniOrange en sus instalaciones.
  • Inicio de sesión único (SSO) de Microsoft Teams: seleccione el tipo de almacén de usuarios de AD/LDAP

  • Ingresar AD/LDAP Nombre que se ve en la pagina y Identificador nombre.
  • Seleccionar Tipo de directorio as Active Directory.
  • Introduzca la URL o la dirección IP del servidor LDAP frente al LDAP URL del servidor .
  • Haga clic en el elemento Conexión de prueba Botón para verificar si se ha realizado una conexión exitosa con su servidor LDAP.
  • Inicio de sesión único (SSO) de Microsoft Teams: Configurar la conexión URL del servidor LDAP

  • En Active Directory, vaya a las propiedades de los contenedores/OU de usuario y busque el Atributo de nombre distinguidoLa cuenta de enlace debe tener los privilegios de lectura mínimos necesarios en Active Directory para permitir búsquedas en el directorio. Si el caso de uso implica aprovisionamiento (como crear, actualizar o eliminar usuarios o grupos), la cuenta también debe tener los permisos de escritura adecuados.
  • SSO de Microsoft Teams: configurar el nombre de dominio de la cuenta de enlace de usuario

  • Ingrese la contraseña válida de la cuenta Bind.
  • Haga clic en el elemento Probar las credenciales de la cuenta vinculada para verificar sus credenciales de enlace LDAP para la conexión LDAP.
  • Inicio de sesión único (SSO) de Microsoft Teams: comprobar las credenciales de la cuenta vinculada

  • Base de búsqueda es la ubicación en el directorio donde comienza la búsqueda de un usuario. Lo obtendrá del mismo lugar donde obtuvo su nombre distinguido.
  • Inicio de sesión único (SSO) de Microsoft Teams: Configurar la base de búsqueda de usuarios

  • Seleccione un filtro de búsqueda adecuado en el menú desplegable. Si utiliza Usuario en filtro de grupo único or Usuario en filtro de grupo múltiple, Reemplace lagrupo-dn> en el filtro de búsqueda con el nombre distinguido del grupo en el que están presentes tus usuarios. Para utilizar el filtro de búsqueda personalizado, seleccione "Escribe tu filtro personalizado" opción y personalizarla en consecuencia.
  • Inicio de sesión único (SSO) de Microsoft Teams: Seleccionar filtro de búsqueda de usuarios

  • Haga clic en el elemento Siguiente botón, o vaya al Opciones de inicio de sesión .
  • También puede configurar las siguientes opciones mientras configura AD. Permitir Activar LDAP para autenticar usuarios de AD/LDAP. Clickea en el Siguiente Botón para agregar tienda de usuario.
  • Inicio de sesión único (SSO) de Microsoft Teams: Activar las opciones LDAP

    Aquí está la lista de atributos y lo que hace cuando lo habilitamos. Puede habilitar/deshabilitar en consecuencia.

    Atributo Mareas Ideales para Lecciones
    Activar LDAP Todas las autenticaciones de usuario se realizarán con credenciales LDAP si lo activa
    Autenticación alternativa Si las credenciales LDAP fallan, el usuario será autenticado a través de miniOrange
    Habilitar inicio de sesión de administrador Al habilitar esto, su inicio de sesión de administrador de miniOrange se autentica utilizando su servidor LDAP.
    Mostrar IdP a los usuarios Si habilita esta opción, este IdP será visible para los usuarios.
    Sincronizar usuarios en miniOrange Los usuarios se crearán en miniOrange después de la autenticación con LDAP


  • Haga clic en el elemento Siguiente botón, o vaya al Atributos .

Mapeo de atributos desde AD

  • De forma predeterminada, se configuran el nombre de usuario, el nombre, el apellido y el correo electrónico. Desplácese hacia abajo y haga clic en Guardar Botón. Para obtener atributos adicionales de Active Directory, habilite Enviar atributos configuradosA la izquierda, introduzca el nombre que desea liberar a las aplicaciones. A la derecha, introduzca el nombre del atributo de Active Directory. Por ejemplo, si desea obtener el atributo de empresa de Active Directory y enviarlo como organización a las aplicaciones configuradas, introduzca lo siguiente:

    Nombre del atributo enviado a SP = organización
    Nombre del atributo de IDP = empresa

  • Inicio de sesión único (SSO) de Microsoft Teams: habilitar el envío de atributos configurados

    Inicio de sesión único (SSO) de Microsoft Teams: Asignación de atributos desde AD

  • Haga clic en el elemento Siguiente botón, o vaya al Aprovisionamiento .

Importación y aprovisionamiento de usuarios desde AD

  • Si desea configurar el aprovisionamiento, haz clic aquí. Para obtener información detallada, omitiremos este paso por ahora.
  • Inicio de sesión único (SSO) de Microsoft Teams: omitir el aprovisionamiento por ahora

Importar la política de contraseñas desde Active Directory

  • Si desea importar su política de contraseñas de Active Directory a miniOrange, haz clic aquí. Para obtener información detallada, omitiremos este paso por ahora.
  • Inicio de sesión único (SSO) de Microsoft Teams: Omitir la importación de la política de contraseñas por ahora.

Probar conexiones

  • Verá una lista de directorios en Proveedores de identidad. En el menú desplegable, seleccione Directorios AD/LDAP, busque su directorio configurado, haga clic en los tres puntos junto a él y seleccione Conexión de prueba.
  • Inicio de sesión único (SSO) de Microsoft Teams: prueba de conexión AD/LDAP

  • Aparece una ventana emergente que le solicita que ingrese un nombre de usuario y una contraseña para verificar su configuración LDAP.
  • Inicio de sesión único (SSO) de Microsoft Teams: Ingrese el nombre de usuario y la contraseña para probar la conexión LDAP

  • On Consolidación Exitosa conexión con el servidor LDAP, se muestra un mensaje de éxito.
  • Inicio de sesión único (SSO) de Microsoft Teams: Conexión exitosa con el servidor LDAP

Mapeo de atributos de prueba

  • Verá una lista de directorios en Proveedores de identidad. En el menú desplegable, seleccione Directorios AD/LDAP, busque su directorio configurado, haga clic en los tres puntos junto a él y seleccione Mapeo de atributos de prueba.
  • Inicio de sesión único (SSO) de Microsoft Teams: en Directorios externos, haga clic en Seleccionar y, a continuación, en Probar asignación de atributos.

  • Aparece una ventana emergente para ingresar un nombre de usuario y hacer clic Prueba.
  • Inicio de sesión único (SSO) de Microsoft Teams: Ingrese el nombre de usuario para probar la configuración de asignación de atributos

  • Se mostrará el resultado de la asignación de atributos de prueba.
  • Inicio de sesión único (SSO) de Microsoft Teams: obtener atributos asignados para el usuario

La configuración de AD como directorio externo está completa.


Nota: Consulte nuestra guía para configurar LDAP en un servidor Windows.

miniOrange se integra con varias fuentes de usuarios externos, como directorios, proveedores de identidad, etc.

¿No puedes encontrar tu IdP o necesitas ayuda para configurarlo?


Contáctanos o envíanos un correo electrónico a idpsupport@xecurify.com y te ayudaremos a configurarlo enseguida.



Referencias externas

  1. Integración de SSO de Microsoft Teams con entornos locales
  2. Instrucciones paso a paso para la configuración de MFA en Microsoft Teams
  3. Buscando integrar SSO y 2FA para otras aplicaciones de Microsoft
  4. Conozca más sobre el inicio de sesión único de Office 365

¿Quiere programar una demostración?

Solicitar una demo
  




Nuestros otros productos de gestión de identidad y acceso