¿Necesitas ayuda? ¡Estamos aquí!
Gracias por su encuesta. Nuestro equipo pronto se comunicará con usted.
Si no recibe noticias nuestras dentro de las 24 horas, no dude en enviar un correo electrónico de seguimiento a info@xecurify.com
Resultados de la búsqueda:
×La solución de servicio miniOrange Identity Broker permite la autenticación entre protocolos. Puede configurar Microsoft Entra ID como IDP para el inicio de sesión único (SSO) en sus aplicaciones o sitios web. En este caso, Microsoft Entra ID actuará como un Proveedor de identidad (IDP) y miniOrange actuará como intermediario.
Ofrecemos una solución prediseñada para la integración con Microsoft Entra ID, lo que hace que sea más fácil y rápida de implementar. Nuestro equipo también puede ayudarlo a configurar Microsoft Entra ID como SAML u OIDC IDP para iniciar sesión en sus aplicaciones.
miniOrange ofrece ayuda gratuita mediante una llamada de consulta con nuestros ingenieros de sistemas para configurar el inicio de sesión único (SSO) para diferentes aplicaciones que utilizan Microsoft Entra ID como proveedor de identidad (IDP) en su entorno, con una prueba gratuita de 30 días.
Para ello, solo tienes que enviarnos un correo electrónico a idpsupport@xecurify.com para reservar una cita y te ayudaremos enseguida.
Asegúrese de que la imagen corporativa de su organización ya esté configurada en Personalización >> Imagen corporativa de inicio de sesión y registro, en el menú de la izquierda del panel de control.
A continuación se mencionan los pasos para configurar Microsoft Entra ID como IDP a través de la configuración SAML y OAuth. Siga los pasos correspondientes según sus requisitos (SAML u OAuth).





























Siga los pasos para configurar Microsoft Entra ID como IdP mediante la configuración de OAuth.


| Nombre del proveedor de identidad | Proveedor personalizado |
| Nombre para mostrar del proveedor de identidad | Elija el nombre apropiado |
| Punto final de autorización de OAuth | https://login.microsoftonline.com/{ID de inquilino}/oauth2/autorizar |
| Punto final del token de acceso de OAuth | https://login.microsoftonline.com/{ID de inquilino}/oauth2/token |
| Punto final de obtención de información de usuario de OAuth (opcional) | https://graph.microsoft.com/oidc/userinfo |
| ID de cliente | Desde el paso 1 |
| Secreto del cliente | Desde el paso 1 |
| <b></b><b></b> | perfil de correo electrónico openid |


Puedes seguir esta guía si quieres configurar SAML/WS-FED , OAuth/OIDC , JWT , Radius , etc.

Información de mapas, como correo electrónico y nombre de usuario, durante la creación de usuarios Just-In-Time (JIT). Los atributos de correo electrónico y nombre de usuario son necesarios para crear el perfil de usuario.

Las asignaciones EXTERNAS ayudan a alterar los nombres de los atributos entrantes antes de enviarlos a las aplicaciones, lo que garantiza que los datos estén en el formato correcto.

Puedes seguir esta guía si quieres configurar varios proveedores de identidad (IDP) y dar a los usuarios la opción de seleccionar el IDP de su elección para autenticarse.
Recibirá este mensaje de error cuando intente iniciar sesión único en una aplicación que se configuró para usar Microsoft Entra ID como IdP externo mediante SAML u OAuth basado en inicio de sesión único (SSO).
Al usuario no se le ha otorgado acceso a la aplicación en Microsoft Entra ID. El usuario debe pertenecer a un grupo que esté asignado a la aplicación o debe ser asignado directamente.
Para asignar uno o más usuarios a una aplicación directamente, consulte la Guía de inicio rápido: Asignar usuarios a una aplicación.
El objeto de la aplicación está dañado y Microsoft Entra ID no reconoce el certificado configurado para la aplicación.
Para eliminar y crear un nuevo certificado, siga los pasos a continuación:
El valor AssertionConsumerServiceURL en la solicitud SAML no coincide con el valor de URL de respuesta o el patrón configurado en Microsoft Entra ID. El valor AssertionConsumerServiceURL en la solicitud SAML es la URL que se ve en el error.
Para solucionar el problema, siga estos pasos:
El atributo Emisor enviado desde miniOrange a Microsoft Entra ID en la solicitud SAML no coincide con el valor de Identificador configurado para miniOrange en Microsoft Entra ID.
Asegúrese de que el atributo Emisor en la solicitud SAML coincida con el valor de Identificador configurado en Microsoft Entra ID.
Verifique que el valor en el cuadro de texto Identificador coincida con el valor del identificador que se muestra en el error.
El atributo Emisor enviado desde la aplicación a Microsoft Entra ID en la solicitud SAML no coincide con el valor de Identificador configurado para la aplicación en Microsoft Entra ID.
Asegúrese de que el atributo Emisor en la solicitud SAML coincida con el valor de Identificador configurado en Microsoft Entra ID.
En la página de configuración de SSO basada en SAML, en la sección Configuración básica de SAML, verifique que el valor del cuadro de texto Identificador coincida con el valor del identificador que se muestra en el error. Si hay una barra diagonal al final de la URL, también debe incluirse.
Microsoft Entra ID no admite la solicitud SAML enviada por miniOrange para el inicio de sesión único. Algunos problemas comunes son:
Capturar la solicitud SAML en SAML Tracer.
Contáctanos y comparte la siguiente información:
Para aprender a personalizar las reclamaciones de atributos SAML enviadas a su aplicación, consulte Asignación de reclamaciones en Microsoft Entra ID. Además, vea a continuación el mapeo de atributos en miniOrange.
En Azure Portal, puede acceder a los registros para verificar los inicios de sesión correctos. Esto ayudará a establecer una línea base para una autenticación exitosa. Siempre que se deniegue el acceso de inicio de sesión, revise detenidamente los intentos de inicio de sesión en los registros.

Cómo solucionar problemas de inicio de sesión sin Azure:
Puede utilizar la extensión SAML-tracer para Chrome para diagnosticar y resolver problemas relacionados con SAML en Operations Hub. Siga estos pasos:

Recuperación de la pantalla de inicio de sesión de Azure:
En caso de que se produzca una situación en la que no aparezca la pantalla de inicio de sesión de Azure, haga lo siguiente para solucionar este problema: