Cómo configurar el inicio de sesión único (SSO) de Microsoft Office 365
La integración del inicio de sesión único (SSO) de Office 365 le permite configurar la aplicación cliente que utiliza Proveedor de identidad (IDP), Directorio: Okta, Ping, Azure Active Directory, ADFS para la autenticación segura de SSO de Microsoft.
Con Microsoft inicio de sesión único habilitado, los usuarios pueden usar el mismo nombre de usuario y contraseña (credenciales) de Office 365 para acceder a múltiples aplicaciones, sin necesidad de recordar contraseñas diferentes para cada aplicación.
Configuración perfecta de SSO de Office 365 por miniOrange
La solución de inicio de sesión único (SSO) SAML de Office 365 de miniOrange proporciona seguridad Inicio de sesión único Acceso a Office 365 con un único conjunto de credenciales de inicio de sesión. Esto permite a las organizaciones proteger el acceso a su equipo de Office 365 y administrar fácilmente el acceso de los usuarios, a la vez que proporciona una experiencia de inicio de sesión fluida.
Con miniOrange Office 365 SSO, puedes:
- Permita que sus usuarios inicien sesión automáticamente en Office 365
- Tenga un control de acceso centralizado y fácil de los usuarios a través del inicio de sesión único de Microsoft
- Conéctese fácilmente con cualquier fuente de identidad externa como Azure AD, ADFS, Cognito, etc., simplificando la configuración de SSO de Office 365
Junto con SSO, los requisitos de los usuarios en torno a la seguridad avanzada para Office 365 nos ayudaron a presentar una versión mejorada Solución de autenticación de dos factores de Office 365. Oficina 365 2FA La seguridad facilita que los usuarios y las organizaciones se protejan y eviten infracciones.
Obtenga ayuda de instalación gratuita
Configurar el inicio de sesión único (SSO) de Office 365 puede ser complejo, pero estamos aquí para ayudarte. Elige la opción que mejor se adapte a tus necesidades para empezar con tu prueba gratuita de 30 días.
RESERVA UNA CONSULTA GRATUITA
Mira el video tutorial
Funciones de SSO admitidas
La integración SAML de miniOrange Office 365 admite las siguientes características:
- Inicio de sesión SSO iniciado por el SP: Los usuarios pueden acceder a su cuenta de Office 365 a través de una URL o un marcador. Serán redirigidos automáticamente al portal miniOrange para iniciar sesión. Una vez que hayan iniciado sesión, serán redirigidos automáticamente e iniciarán sesión en Office 365.
- Inicio de sesión SSO iniciado por IdP: Los usuarios primero deben iniciar sesión en miniOrange y luego hacer clic en el ícono de Office 365 en el panel de aplicaciones para acceder a Office 365 (si ha configurado más fuentes de identidad, iniciará sesión en esa plataforma).
Conéctese con una fuente externa de usuarios
miniOrange proporciona autenticación de usuario de diversas fuentes externas, que pueden ser Directorio (como ADFS, Microsoft Active Directory, OpenLDAP, AWS, etc.), Proveedores de identidad (como Microsoft Entra ID, Okta, AWS) y muchos más. Puede configurar su directorio/almacén de usuarios existente o Agregar usuarios en miniOrange.
Guía de configuración de video
Requisitos previos
1. Sincronizar Active Directory local con Microsoft Entra ID
NOTA: Si desea utilizar su Active Directory local como almacén de usuarios para el inicio de sesión único en Office 365, siga los pasos a continuación para sincronizar su AD y su ID de Microsoft Entra.
- Descargue nuestra Conexión de identificación de Microsoft Entra
- Ejecute el instalador de Microsoft Entra ID en la máquina de su dominio y siga la configuración.
2. Verifique su dominio UPN en Azure Portal
Nota: Si ha configurado un nombre de dominio personalizado, omita este paso.
- En el portal de Azure, navegue hasta Microsoft Entra ID >> Nombres de dominio personalizados y haga clic en Agregar dominio personalizado.
- Ingrese el nombre de dominio completo en el panel derecho que aparece y haga clic en Agregar dominio.

- Se abrirá una nueva ventana con Texto/MX registros para el dominio. Tendrás que agregar la entrada resentida en tu registrador de nombres de dominio.

- Haga clic en verificar una vez que haya agregado la entrada.
Asegúrese de que la marca de su organización ya esté configurada en Personalización >> Inicio de sesión y registro Branding en el menú izquierdo del tablero.
Siga la guía paso a paso que se proporciona a continuación para el inicio de sesión único (SSO) de Office 365
1. Configurar Office 365 en miniOrange
- Iniciar sesión en Consola de administración miniOrange.
- Vaya al Aplicaciones y haga clic en Agregar aplicación .

- In Elija el tipo de aplicación, seleccione SAML/WS-FED del menú Todas las Aplicaciones desplegable.

- En el siguiente paso, busque Office 365. Haga clic en Office 365 .

- En la sección Básico Sección de configuración, ingrese el nombre para mostrar.
- Asegúrese de que el ID de entidad o emisor del SP sea:
urn:federation:MicrosoftOnline
- Asegúrese de que la URL de ACS sea:
https://login.microsoftonline.com/login.srf

- Haga clic en Siguiente.
- Ahora ve a la Atributos pestaña y configurar ID de nombre Dependiendo de la tienda de usuarios que estés utilizando:
- Usando el servicio de intermediación Active Directory/miniOrange: Seleccione Atributo de IDP externo en el menú desplegable y agregue objectguid en el cuadro de texto que aparece.

- Usando miniOrange como tienda de usuarios: Seleccione Atributo de perfil personalizado y seleccione un Atributo personalizado en el menú desplegable.

- Haga clic en Siguiente para ir a la Políticas. Primero guarde la aplicación para configurar la política.

- Haga clic en el botón Asignar grupo botón. En el Configurar la asignación de grupos cuadro de diálogo, seleccione DEFAULT como el grupo.


- Haga clic en Siguiente para ir a la Asignar políticas . Seleccione Primer Factor as Contraseña.
- Puede habilitar 2FA para iniciar sesión o permitir que los usuarios inicien sesión con un nombre de usuario y contraseña estándar.

- Haga clic en Guardar.
- Una vez hecho esto, se crearán políticas para todos los grupos seleccionados.
2. Configurar los servicios de Microsoft Graph
- Ahora ve a la metadatos .
- Haga clic en el elemento Descargar script de dominio federado botón debajo de "Fuente externa como IdP".

- Escriba el Nombre de dominio que deseas federarte y haz clic en Descargar.
Nota: No puedes federar tu default "onmicrosoft.com" dominio. Para federar su inquilino de Office 365, debe agregar un dominio personalizado a Office 365.

- Después de descargar el script, Abre PowerShell ejecute el script federate_domain usando:
cd ./Downloads
powershell -ExecutionPolicy ByPass -File federate_domain.ps1

- Su dominio ahora está federado. Utilice los siguientes comandos para verificar la configuración de su federación:
Get-MgDomain -DomainId "<domain>" | Select-Object Id, AuthenticationType

3. Ahora inicie sesión en su cuenta de Microsoft Office 365 con miniOrange IdP mediante cualquiera de estos dos pasos:
1. Uso del inicio de sesión iniciado por SP: -
- Vaya al Office 365 Login y haga clic en iniciar sesión
- Serás redirigido al portal de Microsoft Graph. Aquí deberás ingresar el UPN del usuario (debe contener el dominio asociado con miniOrange).
- Ahora será redirigido a la página de inicio de sesión de IdP miniOrange.

- Ingrese su credencial de inicio de sesión y haga clic en Iniciar sesión. Iniciará sesión automáticamente en su cuenta de Office 365.

2. Uso del inicio de sesión iniciado por IdP: -
- Ingrese a su Consola de autoservicio miniOrange como Usuario Final y haga clic en el Office 365 icono en tu Panel de Control.
- Una vez que haga clic en Office 365, no necesita volver a ingresar las credenciales; será redirigido a la cuenta de Office 365.
Localización de averías
¿Cómo identificar errores en las aserciones SAML enviadas por su IDP?
- Utilice el validador de aserciones SAML para solucionar problemas de inicio de sesión único (SSO) e identificar errores en las aserciones SAML enviadas por su proveedor de identidad. Haga clic en este enlace Conozca más sobre la identificación de errores en las afirmaciones SAML.
¿Cómo puedo rastrear y exportar los registros de seguimiento de SAML?
-
Instale SAML Tracer en su navegador preferido:
Para Firefox: agregue el complemento de seguimiento SAML desde Mercado de Firefox.
Para navegadores Chrome/Edge o basados en Chromium: instale la extensión de seguimiento SAML desde Tienda virtual de Chrome.
-
Pasos para capturar registros:
- Asegúrese de que la ventana SAML Tracer esté abierta antes de iniciar el flujo de SSO. (Puede abrirlo haciendo clic en el ícono SAML Tracer en su lista de extensiones en la barra de herramientas del navegador).
- Ejecute el flujo de SSO para reproducir el problema. Verá que SAML Tracer se completa con todas las URL.
- Cuando haya terminado, haga clic en Pause en SAML Tracer, una vez que se reproduce el problema para evitar registros adicionales.
- Tendrá algo similar a la imagen de abajo en el rastreador SAML.

-
Pasos para exportar registros:
- Para exportar registros, haga clic en la opción de exportación en la parte superior de SAML Tracer. (Consulte la captura de pantalla a continuación).

- Se le pedirá con el Exportar preferencias de seguimiento SAML ventana, seleccione la Ninguna y luego haga clic en la opción Exportar. (Esta opción permitirá mantener los valores en el estado original, lo cual es necesario para investigar más a fondo el problema).

- Haga clic en Exportar. Esto descargará un archivo JSON en su sistema.
- Envíe el archivo de registro al desarrollador con el que está en contacto o a idpsupport@xecurify.com. Además, adjunte una captura de pantalla del error. Esto nos ayudaría a depurar el problema.
- Si aún no puede obtener los registros, no dude en hacérnoslo saber.
¿Cómo eliminar miniOrange SSO/2FA de Office 365?
- Abra PowerShell como administrador.
- Ejecute el comando Connect-MsolService.
- Ingrese sus credenciales de Microsoft. [Utilice el administrador global de Microsoft que tenga Microsoft en su dominio]
- Ejecute el siguiente comando:
Set-MsolDomainAuthentication -Authentication Managed -DomainName <domainName> -PreferredAuthenticationProtocol SAMLP
¿Qué hacer si el AD local no está conectado a Entra ID y los usuarios no tienen un ID inmutable local?
- Puede actualizar manualmente el Identificador inmutable local para un usuario que utiliza los siguientes comandos:
Connect-MgGraph-Scopes "User.ReadWrite.All"
$user = Get-MgUser -UserId "userprinciapname@domain.com" #To get the userObject.
$objectGuid = "YOUR OBJECT GUID" #This can be created manually, or you can even use the UPN of that user.
Update-MgUser -UserId $user.Id -OnPremisesImmutableId $objectGuid #To update the user On Premises Immutable Id.
- Una vez actualizado, puedes verificar el ID inmutable local en las propiedades del usuario.

Referencias externas
- Office 365 + miniNaranja
- Restricción de IP para Office 365
- Configuración de aprovisionamiento de Office 365
- Configuración de SSO de equipos de Microsoft