¡Hola!

¿Necesitas ayuda? ¡Estamos aquí!

Icono de soporte
Soporte por correo electrónico de miniOrange
comercial

Gracias por su encuesta. Nuestro equipo pronto se comunicará con usted.

Si no recibe noticias nuestras dentro de las 24 horas, no dude en enviar un correo electrónico de seguimiento a info@xecurify.com

Resultados de la búsqueda:

×

Logotipo del socio de SSO de Microsoft

Cómo configurar el inicio de sesión único (SSO) de Microsoft Office 365


La integración del inicio de sesión único (SSO) de Office 365 le permite configurar la aplicación cliente que utiliza Proveedor de identidad (IDP), Directorio: Okta, Ping, Azure Active Directory, ADFS para la autenticación segura de SSO de Microsoft.

Con Microsoft inicio de sesión único habilitado, los usuarios pueden usar el mismo nombre de usuario y contraseña (credenciales) de Office 365 para acceder a múltiples aplicaciones, sin necesidad de recordar contraseñas diferentes para cada aplicación.


Configuración perfecta de SSO de Office 365 por miniOrange


La solución de inicio de sesión único (SSO) SAML de Office 365 de miniOrange proporciona seguridad Inicio de sesión único Acceso a Office 365 con un único conjunto de credenciales de inicio de sesión. Esto permite a las organizaciones proteger el acceso a su equipo de Office 365 y administrar fácilmente el acceso de los usuarios, a la vez que proporciona una experiencia de inicio de sesión fluida.

Con miniOrange Office 365 SSO, puedes:

  • Permita que sus usuarios inicien sesión automáticamente en Office 365
  • Tenga un control de acceso centralizado y fácil de los usuarios a través del inicio de sesión único de Microsoft
  • Conéctese fácilmente con cualquier fuente de identidad externa como Azure AD, ADFS, Cognito, etc., simplificando la configuración de SSO de Office 365

Junto con SSO, los requisitos de los usuarios en torno a la seguridad avanzada para Office 365 nos ayudaron a presentar una versión mejorada Solución de autenticación de dos factores de Office 365. Oficina 365 2FA La seguridad facilita que los usuarios y las organizaciones se protejan y eviten infracciones.


Obtenga ayuda de instalación gratuita


Configurar el inicio de sesión único (SSO) de Office 365 puede ser complejo, pero estamos aquí para ayudarte. Elige la opción que mejor se adapte a tus necesidades para empezar con tu prueba gratuita de 30 días.

RESERVA UNA CONSULTA GRATUITA Mira el video tutorial

Funciones de SSO admitidas

La integración SAML de miniOrange Office 365 admite las siguientes características:

  • Inicio de sesión SSO iniciado por el SP: Los usuarios pueden acceder a su cuenta de Office 365 a través de una URL o un marcador. Serán redirigidos automáticamente al portal miniOrange para iniciar sesión. Una vez que hayan iniciado sesión, serán redirigidos automáticamente e iniciarán sesión en Office 365.
  • Inicio de sesión SSO iniciado por IdP: Los usuarios primero deben iniciar sesión en miniOrange y luego hacer clic en el ícono de Office 365 en el panel de aplicaciones para acceder a Office 365 (si ha configurado más fuentes de identidad, iniciará sesión en esa plataforma).

Conéctese con una fuente externa de usuarios


miniOrange proporciona autenticación de usuario de diversas fuentes externas, que pueden ser Directorio (como ADFS, Microsoft Active Directory, OpenLDAP, AWS, etc.), Proveedores de identidad (como Microsoft Entra ID, Okta, AWS) y muchos más. Puede configurar su directorio/almacén de usuarios existente o Agregar usuarios en miniOrange.



Guía de configuración de video



Requisitos previos

    1. Sincronizar Active Directory local con Microsoft Entra ID

      NOTA: Si desea utilizar su Active Directory local como almacén de usuarios para el inicio de sesión único en Office 365, siga los pasos a continuación para sincronizar su AD y su ID de Microsoft Entra.

    • Descargue nuestra Conexión de identificación de Microsoft Entra
    • Ejecute el instalador de Microsoft Entra ID en la máquina de su dominio y siga la configuración.

    2. Verifique su dominio UPN en Azure Portal

    Nota: Si ha configurado un nombre de dominio personalizado, omita este paso.

    • En el portal de Azure, navegue hasta Microsoft Entra ID >> Nombres de dominio personalizados y haga clic en Agregar dominio personalizado.
    • Ingrese el nombre de dominio completo en el panel derecho que aparece y haga clic en Agregar dominio.
    • Inicio de sesión único (SSO) de Office 365 Agregar dominio personalizado

    • Se abrirá una nueva ventana con Texto/MX registros para el dominio. Tendrás que agregar la entrada resentida en tu registrador de nombres de dominio.
    • Inicio de sesión único (SSO) de Office 365 Agregar registro de dominio

    • Haga clic en verificar una vez que haya agregado la entrada.

Asegúrese de que la marca de su organización ya esté configurada en Personalización >> Inicio de sesión y registro Branding en el menú izquierdo del tablero.


Siga la guía paso a paso que se proporciona a continuación para el inicio de sesión único (SSO) de Office 365

1. Configurar Office 365 en miniOrange

  • Iniciar sesión en Consola de administración miniOrange.
  • Vaya al Aplicaciones y haga clic en Agregar aplicación .
  • Agregar aplicación de inicio de sesión único (SSO) de Office 365

  • In Elija el tipo de aplicación, seleccione SAML/WS-FED del menú Todas las Aplicaciones desplegable.
  • Inicio de sesión único (SSO) de Office 365 elija el tipo de aplicación

  • En el siguiente paso, busque Office 365. Haga clic en Office 365 .
  • El inicio de sesión único (SSO) de Office 365 agrega la aplicación Office 365

  • En la sección Básico Sección de configuración, ingrese el nombre para mostrar.
    • Asegúrese de que el ID de entidad o emisor del SP sea: urn:federation:MicrosoftOnline
    • Asegúrese de que la URL de ACS sea: https://login.microsoftonline.com/login.srf
    • Pasos de configuración del inicio de sesión único (sso) de Office 365

  • Haga clic en Siguiente.
  • Ahora ve a la Atributos pestaña y configurar ID de nombre Dependiendo de la tienda de usuarios que estés utilizando:
    • Usando el servicio de intermediación Active Directory/miniOrange: Seleccione Atributo de IDP externo en el menú desplegable y agregue objectguid en el cuadro de texto que aparece.
    • Pasos de configuración del inicio de sesión único (sso) de Office 365

    • Usando miniOrange como tienda de usuarios: Seleccione Atributo de perfil personalizado y seleccione un Atributo personalizado en el menú desplegable.
    • Pasos de configuración del inicio de sesión único (sso) de Office 365

  • Haga clic en Siguiente para ir a la Políticas. Primero guarde la aplicación para configurar la política.
  • Inicio de sesión único (sso) de Office 365 Guardar la aplicación

  • Haga clic en el botón Asignar grupo botón. En el Configurar la asignación de grupos cuadro de diálogo, seleccione DEFAULT como el grupo.
  • Inicio de sesión único (sso) de Office 365 Haga clic en Asignar grupo

    Inicio de sesión único (sso) de Office 365 Seleccione Predeterminado como grupo

  • Haga clic en Siguiente para ir a la Asignar políticas . Seleccione Primer Factor as Contraseña.
  • Puede habilitar 2FA para iniciar sesión o permitir que los usuarios inicien sesión con un nombre de usuario y contraseña estándar.
  • Asignar la política de inicio de sesión único (sso) de Office 365

  • Haga clic en Guardar.
  • Una vez hecho esto, se crearán políticas para todos los grupos seleccionados.

2. Configurar los servicios de Microsoft Graph

  • Ahora ve a la metadatos .
  • Haga clic en el elemento Descargar script de dominio federado botón debajo de "Fuente externa como IdP".
  • Inicio de sesión único (SSO) de Office 365: Ir a metadatos

  • Escriba el Nombre de dominio que deseas federarte y haz clic en Descargar.
    Nota: No puedes federar tu default "onmicrosoft.com" dominio. Para federar su inquilino de Office 365, debe agregar un dominio personalizado a Office 365.
  • Descarga de script de dominio federado de inicio de sesión único (SSO) de Office 365

  • Después de descargar el script, Abre PowerShell ejecute el script federate_domain usando:
    cd ./Downloads powershell -ExecutionPolicy ByPass -File federate_domain.ps1
  • Ejecución de script de dominio federado de inicio de sesión único (SSO) de Office 365

  • Su dominio ahora está federado. Utilice los siguientes comandos para verificar la configuración de su federación:
    Get-MgDomain -DomainId "<domain>" | Select-Object Id, AuthenticationType
  • Inicio de sesión único (SSO) de Office 365 Verificar dominio federado

3. Ahora inicie sesión en su cuenta de Microsoft Office 365 con miniOrange IdP mediante cualquiera de estos dos pasos:

    1. Uso del inicio de sesión iniciado por SP: -

    1. Vaya al Office 365 Login y haga clic en iniciar sesión
    2. Serás redirigido al portal de Microsoft Graph. Aquí deberás ingresar el UPN del usuario (debe contener el dominio asociado con miniOrange).
    3. Ahora será redirigido a la página de inicio de sesión de IdP miniOrange.

    4. O365 SSO: Ingrese a Microsoft UPN para la integración de SSO de inicio de sesión único con Office 365

    5. Ingrese su credencial de inicio de sesión y haga clic en Iniciar sesión. Iniciará sesión automáticamente en su cuenta de Office 365.
    6. O365 SSO: al ingresar las credenciales de Office 365, ha iniciado sesión exitosamente en Office 365 mediante la integración de SSO de inicio de sesión único

    2. Uso del inicio de sesión iniciado por IdP: -

    1. Ingrese a su Consola de autoservicio miniOrange como Usuario Final y haga clic en el Office 365 icono en tu Panel de Control.
    2. Una vez que haga clic en Office 365, no necesita volver a ingresar las credenciales; será redirigido a la cuenta de Office 365.
    3. O365 SSO: seleccione Office 365 para inicio de sesión único en Office 365

Localización de averías

¿Cómo identificar errores en las aserciones SAML enviadas por su IDP?

  • Utilice el validador de aserciones SAML para solucionar problemas de inicio de sesión único (SSO) e identificar errores en las aserciones SAML enviadas por su proveedor de identidad. Haga clic en este enlace Conozca más sobre la identificación de errores en las afirmaciones SAML.

¿Cómo puedo rastrear y exportar los registros de seguimiento de SAML?

  • Instale SAML Tracer en su navegador preferido:

    Para Firefox: agregue el complemento de seguimiento SAML desde Mercado de Firefox.

    Para navegadores Chrome/Edge o basados ​​en Chromium: instale la extensión de seguimiento SAML desde Tienda virtual de Chrome.

  • Pasos para capturar registros:
    • Asegúrese de que la ventana SAML Tracer esté abierta antes de iniciar el flujo de SSO. (Puede abrirlo haciendo clic en el ícono SAML Tracer en su lista de extensiones en la barra de herramientas del navegador).
    • Ejecute el flujo de SSO para reproducir el problema. Verá que SAML Tracer se completa con todas las URL.
    • Cuando haya terminado, haga clic en Pause en SAML Tracer, una vez que se reproduce el problema para evitar registros adicionales.
    • Tendrá algo similar a la imagen de abajo en el rastreador SAML.
    • Problema reproducido de SSO de Salesforce

  • Pasos para exportar registros:
    • Para exportar registros, haga clic en la opción de exportación en la parte superior de SAML Tracer. (Consulte la captura de pantalla a continuación).
    • Opción de exportación del rastreador SSO de Salesforce

    • Se le pedirá con el Exportar preferencias de seguimiento SAML ventana, seleccione la Ninguna y luego haga clic en la opción Exportar. (Esta opción permitirá mantener los valores en el estado original, lo cual es necesario para investigar más a fondo el problema).
    • Ventana de preferencias de SSO de Salesforce

    • Haga clic en Exportar. Esto descargará un archivo JSON en su sistema.
    • Envíe el archivo de registro al desarrollador con el que está en contacto o a idpsupport@xecurify.com. Además, adjunte una captura de pantalla del error. Esto nos ayudaría a depurar el problema.
    • Si aún no puede obtener los registros, no dude en hacérnoslo saber.

¿Cómo eliminar miniOrange SSO/2FA de Office 365?

  • Abra PowerShell como administrador.
  • Ejecute el comando Connect-MsolService.
  • Ingrese sus credenciales de Microsoft. [Utilice el administrador global de Microsoft que tenga Microsoft en su dominio]
  • Ejecute el siguiente comando:
Set-MsolDomainAuthentication -Authentication Managed -DomainName <domainName> -PreferredAuthenticationProtocol SAMLP

¿Qué hacer si el AD local no está conectado a Entra ID y los usuarios no tienen un ID inmutable local?

  • Puede actualizar manualmente el Identificador inmutable local para un usuario que utiliza los siguientes comandos:
  • Connect-MgGraph-Scopes "User.ReadWrite.All"
  • $user = Get-MgUser -UserId "userprinciapname@domain.com" #To get the userObject.
  • $objectGuid = "YOUR OBJECT GUID" #This can be created manually, or you can even use the UPN of that user.
  • Update-MgUser -UserId $user.Id -OnPremisesImmutableId $objectGuid #To update the user On Premises Immutable Id.
  • Una vez actualizado, puedes verificar el ID inmutable local en las propiedades del usuario.
  • Inicio de sesión único (SSO) de Office 365: Conectar MgGraph


Referencias externas

  1. Office 365 + miniNaranja
  2. Restricción de IP para Office 365
  3. Configuración de aprovisionamiento de Office 365
  4. Configuración de SSO de equipos de Microsoft

¿Quiere programar una demostración?

Solicitar una demo
  




Nuestros otros productos de gestión de identidad y acceso