¡Hola!

¿Necesitas ayuda? ¡Estamos aquí!

Icono de soporte
Soporte por correo electrónico de miniOrange
comercial

Gracias por su encuesta. Nuestro equipo pronto se comunicará con usted.

Si no recibe noticias nuestras dentro de las 24 horas, no dude en enviar un correo electrónico de seguimiento a info@xecurify.com

Resultados de la búsqueda:

×

Configurar el SSO de Azure B2C para varias aplicaciones


La solución de servicio miniOrange Identity Broker permite la autenticación multiprotocolo. Puede configurar Azure B2C como proveedor de identidad (IDP) para el inicio de sesión único (SSO) en sus aplicaciones y sitios web. En este caso, Azure B2C actuará como... Proveedor de identidad (IDP) y miniOrange actuará como intermediario.

Ofrecemos una solución prediseñada para la integración con Azure B2C, lo que facilita y agiliza su implementación. Nuestro equipo también puede ayudarle a configurar Azure B2C como SAML u OIDC IDP para iniciar sesión en sus aplicaciones.


Obtenga ayuda de instalación gratuita


miniOrange ofrece ayuda gratuita a través de una llamada de consulta con nuestros ingenieros de sistemas para configurar el inicio de sesión único (SSO) para diferentes aplicaciones utilizando Azure B2C como proveedor de identidad en su entorno con Además, te ofrecemos una prueba gratuita de 30 días de nuestra Business Edition para que puedas explorar las funciones avanzadas de la plataforma SecurityScorecard..

Para ello, basta con enviarnos un correo electrónico a idpsupport@xecurify.com para reservar un espacio y te ayudaremos en poco tiempo.



Requisitos previos

Asegúrese de que la marca de su organización ya esté configurada en Personalización >> Inicio de sesión y registro Branding en el menú izquierdo del tablero.


Siga la guía paso a paso para configurar el SSO de Azure B2C

1. Configure miniOrange como proveedor de servicios (SP) en Azure B2C


Siga los pasos a continuación para configurar Azure AD B2C como proveedor de identidad:

Registrar la aplicación Identity Experience Framework:

  • Desde el inquilino de Azure AD B2C, seleccione Registros de aplicacionesY seleccione Nuevo registro.
  • SSO de Azure B2C: vaya a Registro de aplicaciones y haga clic en Nuevo registro

  • Para Nombre, ingrese IdentityExperienceFramework.
  • En Tipos de cuentas compatibles, seleccione Cuentas únicamente en este directorio organizacional.
  • Inicio de sesión único (SSO) de Azure B2C: introduzca el nombre y el tipo de cuenta compatible

  • En URI de redirección, seleccione Web y luego escriba https://your-tenant-name.b2clogin.com/your-tenant-name.onmicrosoft.com dónde nombre-de-su-inquilino ¿Es su Azure AD B2C? nombre de dominio del inquilino.

    Nota:

    Para encontrar tu Nombre del inquilino, vaya a la página de inicio de Azure B2C. En el Resumen sección, bajo Artículos esenciales , verás un Nombre de dominio y certificado SSL campo. La parte anterior .onmicrosoft.com Es el nombre de su inquilino.


  • SSO de Azure B2C: en Elementos esenciales, busque Nombre de dominio

  • En Permisos, seleccione el Otorgar consentimiento de administrador a los permisos openid y offline_access casilla de verificación. Ahora, seleccione Registrarse.
  • Inicio de sesión único de Azure B2C: Ingrese la URI de redireccionamiento y habilite la opción Otorgar consentimiento de administrador a openId

  • Grabar el ID de aplicación (cliente) para su uso en un paso posterior.
  • Inicio de sesión único (SSO) de Azure B2C: Copiar el ID de la aplicación (cliente)

  • Para exponer la API, agregue un alcance en Gestionar, haga clic en Exponer una API.
  • Seleccionar Agregar un alcance, luego seleccione Guardar y continuar para aceptar el URI de ID de aplicación predeterminada.
  • Inicio de sesión único (SSO) de Azure B2C: Copiar el ID de la aplicación (cliente)

  • Ingrese los siguientes valores para crear un ámbito que permita la ejecución de políticas personalizadas en su inquilino de Azure AD B2C.
  • Inicio de sesión único (SSO) de Azure B2C: permite la ejecución de políticas personalizadas en el inquilino de Azure AD B2C

  • Haga clic en Agregar alcance, ingrese los valores como se mencionó anteriormente y seleccione Estado como habilitado.
  • Inicio de sesión único (SSO) de Azure B2C: agregar ámbito


Registre la aplicación ProxyIdentityExperienceFramework

  • Seleccionar Registros de aplicacionesY seleccione Nuevo registro.
  • Para Nombre, ingrese ProxyIdentidadExperienciaMarco
  • En Tipos de cuentas compatibles, seleccione Cuentas únicamente en este directorio organizacional.
  • Inicio de sesión único (SSO) de Azure B2C: registro para aplicaciones proxy

  • En URI de redirección, utilice el menú desplegable para seleccionar Cliente público/nativo (móvil y escritorio).
  • Para la URI de redirección, ingrese miaplicacion://auth.
  • En Permisos, seleccione el Otorgar consentimiento de administrador a los permisos openid y offline_access marque la casilla y seleccione Registro.
  • SSO de Azure B2C: URI de redireccionamiento Seleccione Cliente público/nativo (móvil y de escritorio)

  • Grabar el ID de aplicación (cliente) para su uso en un paso posterior.
  • Inicio de sesión único (SSO) de Azure B2C: Copiar el ID del cliente de la aplicación proxy

  • A continuación, especifique que la aplicación debe tratarse como una cliente público. Debajo Gestionar, seleccione Autenticación.
  • En Configuración avanzada, habilitar Permitir flujos de clientes públicos (seleccione Sí). Seleccione Guardar.
  • SSO de Azure B2C: en Administrar, seleccione Autenticación

  • Ahora, otorgue permisos al ámbito de la API que expuso anteriormente durante el registro de IdentityExperienceFramework. En Administrar, seleccione Permisos de API.
  • En Permisos configurados, seleccione Agregar un permiso.
  • Inicio de sesión único de Azure B2C: navegue hasta el permiso de API y seleccione Agregar un permiso

  • Seleccione el elemento Mis API pestaña, luego seleccione el IdentidadExperienciaMarco .
  • Inicio de sesión único (SSO) de Azure B2C: Solicitar permisos de API Seleccionar mis API

  • En Permiso, seleccione la opción suplantación de usuario alcance que usted definió anteriormente.
  • Seleccionar Agregar permisos. Como se indica, espere unos minutos antes de continuar con el siguiente paso.
  • SSO de Azure B2C: Permiso para seleccionar el ámbito de suplantación de usuario definido anteriormente

  • Seleccionar Otorgar consentimiento de administrador para (nombre de su inquilino).
  • Inicio de sesión único (SSO) de Azure B2C: Conceder el consentimiento del administrador

  • Seleccione su cuenta de administrador actualmente registrada o inicie sesión con una cuenta en su inquilino de Azure AD B2C al que se le haya asignado al menos el rol de administrador de aplicaciones en la nube. Seleccionar Aceptar.
  • Ahora Refrescary luego verifique que "Concedido por ..." aparece debajo Estado para los ámbitos: offline_access, openid y user_impersonation. Es posible que los permisos tarden unos minutos en propagarse.
  • Inicio de sesión único (SSO) de Azure B2C: Actualización del estado concedido

  • Para habilitar el flujo SAML en Azure B2C, deberá modificar el Cuentas sociales y locales Política personalizada del Paquete de inicio de políticas personalizadas. Para completar este proceso, siga los pasos detallados. aquí.
  • Si está configurando políticas personalizadas por primera vez, haga clic en aquí para obtener una guía completa que le ayudará durante el proceso de configuración.

Agregue claves de firma y cifrado para aplicaciones de Identity Experience Framework

Obtener un certificado: Si aún no tiene uno, puede usar un certificado autofirmado. Un certificado autofirmado es un certificado de seguridad que no está firmado por una autoridad de certificación (CA) y no ofrece las mismas garantías de seguridad que un certificado firmado por una CA.


  • En Windows, utilice el Cmdlet New-SelfSignedCertificate en PowerShell para generar un certificado.
  • Ejecute el siguiente comando de PowerShell para generar un certificado autofirmado. Modifique el -Argumento del sujeto según corresponda para su aplicación y Azure AD B2C nombre del inquilino Como contosowebapp.contoso.onmicrosoft.com. También puede ajustar la fecha de "NotAfter" para especificar una fecha de expiración diferente para el certificado.
  • SSO de Azure B2C: ejecute el siguiente comando commond en PowerShell para generar un certificado

  • En una computadora con Windows, busque y seleccione Administrar certificados de usuario
    • En Certificados - Usuario actual, seleccione Personal > Certificados > yourappname.yourtenant.onmicrosoft.com.
    • Seleccione el elemento certificadoY seleccione Acción > Todas las tareas > Exportar.
    • Seleccionar Siguiente > Sí, exportar la clave privada > Siguiente.
    • Acepta el valores predeterminados para el formato de archivo de exportaciónY seleccione Siguiente.
    • Habilite la opción Contraseña, ingrese una contraseña para el certificado y luego seleccione Siguiente.
    • Para especificar una ubicación para guardar su certificado, seleccione Explorar y a navegar a un directorio de su elección.
    • En la Guardar como ventana, ingrese una Nombre de archivoY seleccione Guardar.
    • Seleccionar Siguiente > Finalizar.
  • Para que Azure AD B2C acepte el contraseña del archivo .pfx, la contraseña debe estar encriptada con el TripleDES-SHA1 opción en el almacén de certificados de Windows Utilidad de exportación, Opuesto a AES256-SHA256.
  • En macOS, use Asistente de certificado en Acceso a Llaveros para generar un certificado.
  • Siga las instrucciones sobre cómo crear certificados autofirmados en Keychain Access en una Mac.
  • En la aplicación Acceso a Llaveros de tu Mac, selecciona el certificado que usted creó.
  • Seleccionar Archivo > Exportar elementos.
  • Seleccione un nombre de archivo a guarde Su certificado. Por ejemplo: certificado-autofirmado.p12.
  • Para Formato de archivo, seleccione Intercambio de información personal (.p12).
  • Seleccionar Guardar.
  • Introduzca una contraseña en el Casillas de contraseña y verificación.
  • Reemplace la extensión del archivo a .pfxPor ejemplo: certificado-autofirmado.pfx.

Debe almacenar su certificado en su inquilino de Azure AD B2C. Siga estos pasos para hacerlo:

  • Inicia sesión en el Portal Azure.
  • Si tiene acceso a varios inquilinos, seleccione el ícono Configuración en el menú superior para cambiar a su inquilino de Azure AD B2C desde el menú Directorios + suscripciones.
  • Seleccionar Todos los servicios en la esquina superior izquierda del portal de Azure y luego busque y seleccione Azure AD B2CEn la página Descripción general, seleccione Marco de experiencia de identidad.
  • SSO de Azure B2C: Seleccionar marco de experiencia de identidad

  • Seleccionar Claves de políticaY seleccione Agregar .
  • Inicio de sesión único de Azure B2C: seleccione Claves de política y haga clic en Agregar

  • Para Opciones, seleccione Cargar .
  • Para Nombre, ingrese un nombre de la clave de políticaPor ejemplo, introduzca SamlIdpCert. El prefijo B2C_1A_ se agrega automáticamente al nombre de tu clave.
  • Inicio de sesión único (SSO) de Azure B2C: crear una clave

  • Navegar hasta y Seleccione su archivo de certificado .pfx con el llave privada.
  • Seleccionar Crear.

Crear la clave de cifrado:

  • En la página de descripción general de su inquilino de Azure AD B2C, en Políticas, seleccione Marco de experiencia de identidad.
  • Seleccionar Claves de política y luego seleccione Agregar .
  • Para Opciones, elija Generar.
  • Para Nombre, ingrese Contenedor de claves de cifrado de token. Para el tipo de clave, seleccione RSA.
  • Para el uso de la clave, seleccione Cifrado. Ahora, seleccione Crear.
  • Inicio de sesión único de Azure B2C: seleccione Cifrado

Subir las Políticas:

  • Seleccione el elemento Marco de experiencia de identidad elemento de menú en su inquilino B2C en Azure Portal.
  • SSO de Azure B2C: Seleccionar marco de experiencia de identidad

  • Seleccionar "Cargar política personalizada", luego cargue la política configurada con SAML en el mismo orden especificado en la guía de Azure anterior.
  • Vaya al Consola de administración miniOrange.
  • En la barra de navegación izquierda, seleccione Proveedores de identidad >> clic Agregar proveedor de identidad.
  • Inicio de sesión único de Azure B2C: vaya a Proveedores de identidad

  • Seleccionar OAuth 2.0 y copie el URL de devolución de llamada de OAuth que usaremos para configurar Azure B2C como servidor/proveedor OAuth.
  • Inicio de sesión único de Azure B2C: seleccione OAuth 2.0

  • Ahora, inicia sesión en Portal Azure.
  • Vaya a inicio y en Servicios de Azure, seleccione Azure AD B2C.
  • Inicio de sesión único de Azure B2C: seleccione la aplicación de Azure B2C

  • Asegúrese de estar en el directorio de Azure AD B2C con una suscripción activa y, de lo contrario, puede cambiar al directorio correcto.
  • Instrucciones de Azure B2C SAML: Active Directory B2C

  • En la sección Esencial pestaña, encontrará la Nombre de dominio de Azure B2C, Guárdelo para realizar más configuraciones.
  • Inicio de sesión SSO de Azure B2C: agregar nombre de dominio

  • Ahora, haga clic en Registros de aplicaciones y luego haga clic en el Nueva inscripción opción para crear una nueva aplicación Azure B2C.
  • SSO de Azure B2C: agregar un nuevo registro

  • Cuando la característica Registrar una aplicación Aparece la página, ingrese los detalles de registro de su aplicación:
    • Nombre: Nombre de la aplicación.
    • Tipos de cuenta admitidos: Seleccione la 3ra opción 'Cuentas en cualquier directorio organizacional (para autenticar usuarios con flujos de usuarios)'. También puedes consultar Ayúdame a elegir... una opción si es necesario.
    • Seleccione una plataforma: selecciona Web (Opcional) como plataforma y pegar lo copiado URL de devolución de llamada de OAuth (que copiamos en el paso anterior) En la URI de redirección campo de texto.
    • Inicio de sesión único de Azure B2C: creación de aplicaciones de Azure B2C

  • Haga clic en Registrarse.
  • Después de la creación exitosa de la aplicación, será redirigido a la página de descripción general de la aplicación recién creada. De lo contrario, puede ir a los registros de aplicaciones y buscar el nombre de su aplicación y la encontrará en la lista.
  • Azure B2C como IDP: Seleccionar aplicación

  • Copie su ID de aplicación y téngalo a mano, lo necesitará más adelante para configurar el ID de cliente bajo el proveedor de servicios miniOrange.
  • Azure B2C como IDP: copiar el identificador de la aplicación y conservarlo

  • Ahora, haga clic en Certificados y secretos y luego haga clic en Nuevo secreto de cliente para generar un secreto de cliente. Introduzca una descripción y haga clic en Agregar .
  • Azure B2C como IDP: generar un nuevo secreto de cliente

  • Copia la clave secreta Valor y guárdalo, ya que lo necesitarás más adelante. Paso 2 para configurar el Secreto de Cliente en miniOrange como Proveedor de Servicios.
  • Azure B2C como IDP: Copiar valor secreto del cliente

      Paso 1.1: Agregar usuarios a su aplicación B2C

      • En la página de inicio, vaya a Usuarios pestaña en el menú de la izquierda.
      • Azure B2C como IDP: Ir a los usuarios

      • Haga clic en Nuevo usuario >> Crear nuevo usuario.
      • Azure B2C como IDP: haga clic en Nuevo usuario para crear un nuevo usuario

      • Abra una nueva ventana de usuario e ingrese la información requerida.
        • Seleccionar Crear usuario de Azure AD B2C del menú Seleccionar plantilla .
        • Seleccionar Correo electrónico en el Método de inicio de sesión sección y establecer una contraseña.
        • Azure B2C como IDP: agregar nuevo usuario

        • Haga clic en Crear para guardar los detalles del usuario para la configuración de prueba.

      Paso 1.2: Cómo crear y agregar la política Azure B2C

      • Vaya al Políticas >> Flujos de usuarios y hacer clic en Nuevo flujo de usuarios.
      • Azure B2C como IDP: vaya a Políticas y haga clic en Flujos de usuario

      • Elija el Regístrate e inicia sesión Tipo de flujo de usuario, luego haga clic en Crear.
      • Azure B2C como IDP: Seleccionar Registrarse Iniciar sesión

      • Complete los detalles, como Nombre, proveedores de identidad, etc.
        • Seleccione el elemento Atributos de usuario que desea obtener durante el registro.
        • Haga clic en Crear.
        • Azure B2C como IDP: introducir detalles de los flujos de usuario

          Azure B2C como IDP: agregar atributo de usuario

      • Copie el nombre de la política; este valor será necesario al configurar la política de Azure B2C en el proveedor de servicios miniOrange.

      Paso 1.3: agregue reclamos de usuarios a su aplicación

      • Vaya al Flujos de usuarios En políticas en el menú de la izquierda y seleccione la política configurada.
      • Azure B2C como IDP: Ir a Flujos de usuario

      • En la sección Configuración , seleccione Reclamaciones de aplicaciones.
      • Azure B2C como IDP: Reclamación de aplicación

      • Seleccione los atributos que desee que se muestren en la configuración de prueba y guárdelos.
      • Azure B2C como IDP: haga clic en Guardar

      Paso 1.4: Configurar notificaciones de tokens de ID en Azure B2C [Premium]

      • Abra su aplicación en Azure Active Directory y seleccione Configuración de fichas desde el menú de la izquierda.
      • Haga clic en Agregar reclamo opcional y seleccione ID De la sección derecha.
      • Ahora elija todos los atributos que desea obtener durante el SSO (por ejemplo, nombre de familia, nombre de pila, etc.) y haga clic en Agregar .
      • Es posible que vea una ventana emergente para Active el permiso del perfil de Microsoft Graph (obligatorio para que las notificaciones aparezcan en el token), habilítelo y haga clic en el botón Agregar.
      • Azure B2C como IDP: Asignar atributos personalizados


2. Configurar Azure B2C como IDP en miniOrange


  • Vaya al Consola de administración miniOrange y navega a Proveedores de identidad en el menú de navegación izquierdo. Luego, haga clic en el Agregar proveedor de identidad .
  • Azure B2C como IDP: navegue hasta Proveedor de identidad y haga clic en Agregar proveedor de identidad

  • In Elija un proveedor de identidad, seleccione SAML desde el desplegable.
  • Azure B2C como IDP: Seleccione SAML en el menú desplegable.

  • Busque Azure B2C en la lista. Si no lo encuentras, busca Proveedor SAML y configura tu aplicación allí.
  • Azure B2C como IDP: Buscar en Azure B2C

  • En la Proveedor de identidad SAML Pantalla, haga clic en Ver información de metadatos para abrir los metadatos SAML de miniOrange.
  • Azure B2C como IDP: Proveedor de identidad SAML, ver información de metadatos

    Proveedor de identidad SAML de Azure B2C: Tenga a mano los detalles de metadatos del proveedor de servicios.

  • De la sección anterior copie el URL de ACS y ID de entidad o emisor y guárdelos bien para usarlos en una configuración posterior.
  • Ahora haga clic en URL de metadatos.
  • Azure B2C como IDP: haga clic en el botón URL de metadatos de SP

  • Se abrirá una nueva pestaña, copie la URL de la pestaña recién abierta y guárdela para más adelante.
  • Azure B2C como IDP: Copiar la URL de metadatos de SP

  • Ahora, regrese a la página de configuración de SAML y haga clic en el botón Importar metadatos de IDP .
  • Azure B2C como IDP: en SAML, haga clic en Importar metadatos de IDP

  • Proporcionar cualquier Nombre del desplazado internoPor ejemplo, AzureB2C
  • Introduzca la URL de metadatos como: https:// .b2clogin.com/ .onmicrosoft.com/B2C_1A_nombre_de_política/Samlp/metadatos

    Nota:

    En esta sección de URL debes reemplazar el nombre-inquilino con el nombre de su inquilino y nombre_de_política con el nombre real de su póliza.

    Por ejemplo tu nombre del inquilino is mininaranja y Nombre de directiva is registro_inicio_de_sesión_saml Entonces tu URL será https://MiniOrange.b2clogin.com/MiniOrange.onmicrosoft.com/B2C_1A_signup_signin_saml/Samlp/metadata


  • A continuación, haga clic en el Importar Botón y los metadatos de Azure B2C se obtendrán de su lado.
  • Azure B2C como IDP: Importar metadatos de IDP

  • Y luego haga clic en el botón Guardar presente en la parte inferior de la página.
  • Azure B2C como IDP: haga clic en Guardar

Registrar la aplicación SAML en AZURE B2C

  • Desde el inquilino de Azure AD B2C, seleccione Registros de aplicacionesY seleccione Nuevo registro.
  • Azure B2C como IDP: Registrar aplicación SAML

  • Introduzca un nombre para la aplicación, por ejemplo: SAML_APP.
  • En Tipos de cuentas compatibles, seleccione Solo cuentas en este directorio organizacional.
  • Azure B2C como IDP: Ingrese detalles

  • En URI de redirección, seleccione Web y luego ingrese el URL de ACS del IDP configurado en el miniOrange que copiamos anteriormente y verificamos el Otorgar consentimiento de administrador a los permisos openid y offline_access. Seleccione Registrarse.
  • Azure B2C como IDP: Introducir URI de redireccionamiento

  • En el panel izquierdo y seleccione el Manifiesto .
  • Azure B2C como IDP: Seleccionar manifiesto

  • En la sección Manifiesto de la aplicación Microsoft Graph (nuevo) Sección realice los siguientes cambios.
  • Azure B2C como IDP: en el manifiesto de la aplicación Microsoft Graph (nuevo)

  • Establezca los valores en la siguiente tabla de acuerdo con su configuración de IDP en miniOrange.
    identificadorUris Coloque su ID de entidad o URL del emisor
    Versión del token de acceso solicitado 2
    samlMetadataUrl Añada el Para SP - Iniciado URL de metadatos de SSO aquí
  • Haga clic en el botón Guardar para guardar los cambios realizados en esta sección.
  • Inicio de sesión único de Azure B2C: haga clic en Guardar

  • Ahora que la configuración de SAML está completa, puedes verificar su corrección accediendo a la Consola de administración de miniOrange.
  • Vaya al Registros de aplicaciones -> Endpoints.
  • SSO de Azure B2C: vaya a registros de aplicaciones y haga clic en puntos de conexión

  • Copiar token y autorización puntos finales.
  • Ahora, ve a Consola de administración miniOrange.
  • En la barra de navegación izquierda, seleccione Proveedores de identidad -> clic Agregar proveedor de identidad.
  • Azure B2C como IDP: Agregar proveedor de identidad

  • Seleccionar OAuth 2.0 y elija Azure B2C as Nombre del desplazado interno de la lista desplegable.
  • Inicio de sesión único de Azure B2C: haga clic en OAuth 2.0 y seleccione Azure B2C

  • Introduzca los siguientes valores.
    Nombre para mostrar del proveedor de identidad Elija el nombre apropiado
    Punto final de autorización de OAuth Desde el paso 2
    Punto final del token de acceso de OAuth Desde el paso 2
    ID de cliente Desde el paso 1
    Secreto del cliente Desde el paso 1
    <b></b><b></b> perfil de correo electrónico openid

3. Conexión de prueba

  • Visite su URL de la página de inicio de sesión.
  • Vaya al Proveedores de identidad .
  • Busca tu aplicación, haz clic en los tres puntos del menú Acciones y selecciona Conexión de prueba contra el proveedor de identidad (IDP) que configuró.
  • Conexión de prueba de IDP de Azure B2C

    Inicio de sesión único (SSO) de Azure B2C

  • Al ingresar credenciales válidas de Azure B2C (credenciales del usuario asignadas a la aplicación creada en Azure B2C), verá una ventana emergente que se muestra en la siguiente pantalla.
  • Prueba de éxito de Conn: Azure B2C IDP

  • Por lo tanto, su configuración de Azure B2C como IDP en miniOrange se ha completado correctamente.

Nota:

Puede seguir esta guía, si desea configurar SAML/WS-FED, OAuth/OIDC, JWT, Radio, etc.


Configurar la asignación de atributos

  • Vaya al Proveedores de identidad.
  • Haz clic en los tres puntos del menú Acciones y selecciona Asignación de atributos contra el proveedor de identidad (IDP) que configuró.
  • Selección y configuración de la asignación de atributos del inicio de sesión único de Azure B2C


Información de mapas, como correo electrónico y nombre de usuario, durante la creación de usuarios Just-In-Time (JIT). Los atributos de correo electrónico y nombre de usuario son necesarios para crear el perfil de usuario.

  • Haga clic en el elemento + Agregar atributo Botón para agregar los campos de atributos.
  • Atributo USER del mapa SSO de inicio de sesión único de Azure B2C

  • Comprueba los atributos en la ventana Probar conexión del paso anterior. Elige los nombres de atributo que quieras enviar a tu aplicación en Nombre de atributo enviado al SP.
  • Ingrese los valores de los atributos provenientes de IdP en el campo Nombre del atributo de IdP en el lado de Xecurify.

Las asignaciones EXTERNAS ayudan a alterar los nombres de los atributos entrantes antes de enviarlos a las aplicaciones, lo que garantiza que los datos estén en el formato correcto.

  • Haga clic en el elemento + Agregar atributo Botón para agregar los campos de atributos.
  • Atributo EXTERNO del mapa SSO de inicio de sesión único de Azure B2C

  • Compruebe los atributos en la ventana de conexión de prueba del último paso. Introduzca los nombres de los atributos (cualquier nombre) que desea enviar a su aplicación en Nombre del atributo enviado al SP.
  • Ingrese el valor de los atributos que provienen de IdP en el campo Nombre del atributo de IdP en el lado de Xecurify.

Configurar varios IDP:

Puede seguir esta guía, si quieres configurar varios IDP (Proveedores de identidad) y dar a los usuarios la opción de seleccionar el IDP de su elección para autenticarse.



Referencias externas


¿Quiere programar una demostración?

Solicitar una demo
  




Nuestros otros productos de gestión de identidad y acceso